AUDITORIA DE TI
Observamos ao longo dos anos, um amplo crescimento das bases de TI devido a sua importância estratégica, fato propulsor de maiores investimentos em relação ao aumento dos controles sobre os departamentos de processamento de dados, já que estes controlam informações vitais à empresa.
Este controle é feito através de um processo de Auditoria, que visa mitigar os riscos e descobrir possíveis irregularidades. A Auditoria de TI também identifica se a TI está alinhada ao rumo dos negócios, ponto considerado como fundamental para o sucesso de qualquer projeto de TI dentro de uma determinada organização, seja ela pública ou privada. Como no passado, a base da investigação era restrita ao setor de finanças, as empresas não viam o porquê de manter um departamento somente de auditores, preferindo contratar empresas prestadoras deste serviço.
A prática deste tipo de auditoria iniciou-se nos Estados Unidos e na Europa na década de 80. Como as técnicas de processamentos e as maneiras de burlar os controles veem evoluindo de maneira rápida, os auditores devem estar sempre atentos a tais mudanças.
A Auditoria do Ambiente de TI “atualmente” deve abranger:
. Coordenação de Problemas;
. Coordenação de Mudanças;
. Gestão da TI;
. Recuperação de desastre;
. Capacidade dos Sistemas;
. Desempenho dos Sistemas;
. Desenvolvimento de Sistemas;
. Sistemas terceirizados;
. Integração dos sistemas (ERP, sistemas legados, sistemas específicos);
. Análise dos sistemas, infraestrutura e recursos de TI em Nuvem;
. Políticas de Segurança da informação;
. Análise do datacenter (local, segurança e acessos);
. Análise de contratos junto aos fornecedores da TI;
. Distribuição dos Custos;
. Políticas sobre o uso das redes sociais;
. Políticas sobre o uso dos recursos de TI;
. Políticas sobre o uso da rede lógica;
. Alinhamento TI x Negócio;
. Comitê de gestão da tecnologia da informação – TI;