Auditoria de sistemas
Auditoria de Sistemas de Informática ou Riscos Tecnológicos é uma atividade independente que tem como missão o Gerenciamento de risco Operacional envolvido e avaliar a adequação das tecnologias e sistemas de informação utilizados na organização através da revisão e avaliação dos controles, desenvolvimento de sistemas, procedimentos de TI, infraestrutura, operação, desempenho e Segurança da informação que envolve o processamento de informações críticas para a tomada de decisão.
Índice
1 Objetivos .................................................................................................................................................. 01
2 O Auditor de Sistemas .............................................................................................................................. 02
3 Tipos de Auditoria .................................................................................................................................... 02
4 Materialidade, GRC e Análise de Risco ..................................................................................................... 03
4.1 Materialidade ...................................................................................................................... ............ 03
4.2 GRC e Análise de Risco ........................................................................................................ ............ 04
4.3 Documentação da Análise de Risco ..................................................................................... ............ 04
5 Ciclo de Vida ....................................................................................................... ...................................... 05
5.1 Planejamento Global (Anual) .............................................................................................. ............ 05
5.2 Planejamento