Auditoria e sistema de informações
CURSO DE ADMINISTRAÇÃO GSI
DISCIPLINA DE AUDITORIA E SEGURANÇA DE SISTEMAS
PROFESSOR LUIS HENRIQUE
ALUNO SAUL LINCOLN BEZERRA DE ARAÚJO
Exercício
1-
• Controles Organizacionais;
• Programa Geral de Segurança;
• Continuidade do Serviço;
• Controles de Software de Sistema;
• Controles de Acesso;
• Controles de Desenvolvimento e alteração de Softwares Aplicativos.
2-
• Sistemas antigos, que existe muita manutenção;
• Grande volume de dados;
• Atividades de atualização muito freqüentes;
• Numerosos tipos de transação e de fontes de dados;
• Grande número de elementos de dados codificados;
• Alta rotatividade de pessoal e treinamento inadequado ou em escala insuficiente;
• Estruturas de dados complexas ou desorganizadas;
• Falta de padrões para o processamento de dados, especialmente quanto à segurança, acesso e controle de mudança de programas.
3-
• Controles sólidos;
• Controles adequados;
• Controles fracos/indeterminados.
4-
• Planejamento e controle de trabalhos/projetos de auditoria;
• Treinamento de auditores internos;
• Administração da qualidade dos trabalhos de auditoria;
• Elaboração do plano diretor da auditoria;
• Contato com executivos e chefes das áreas auditadas;
• Participação nas reuniões de apresentação e discussão dos relatórios de auditoria;
• Apresentação do plano diretor de auditoria para a alta administração;
• Discussão do orçamento de auditoria.
5-
• Objetivos;
• Indicadores de qualidade da auditoria de sistemas;
• Recursos necessários à auditoria;
• Treinamento para auditores;
• Custos;
• Cronograma de atividades;
• Suporte à auditoria operacional pela auditoria de sistemas.
6-
• Descrição dos objetivos propostos;
• Detalhamento das mudanças de objetivo ocorridas;
• Caracterização dos indicadores de qualidade usados;
• Quadros de indicadores de qualidade e métricas;
• Estatísticas quanto à evolução das métricas alcançadas;
• Comentários