Sobriedade
OBJETIVO GERAL: Auditar o sistema de biblioteca de uma faculdade.
OBJETIVOS ESPECÍFICOS:
Certificar a integridade dos dados que são mostrados ao usuário com relação à disponibilidade dos livros;
Testar a segurança da aplicação no que diz respeito ao acesso aos dados.
ESCOPO:
Entrevistar os usuários do sistema a fim de saber se os dados que lá constam estão atualizados;
Acompanhar os funcionários para saber como os dados são inseridos no sistema;
Realizar testes de penetração.
ABORDAGEM
Abordagem com o computador em virtude da realização dos testes.
PERÍODO
Estima-se a conclusão do trabalho em 84 horas.
Cliente: Escola Superior de Engenharia e Gestão
MEMORANDO DE PLANEJAMENTO DE AUDITORIA DE SISTEMAS DE INFORMAÇÕES
Introdução
Este memorando descreve os objetivos, o escopo dos procedimentos a serem avaliados e a abordagem adotada pela equipe de auditoria de sistemas de informações com suporte aos trabalhos de auditoria do sistema de biblioteca da Escola Superior de Engenharia e Gestão (ESEG) para o ano findo em 31 de dezembro de 2012.
Conforme o memorando de planejamento de auditoria geral para o cliente, a extensão do uso de informática pela ESEG foi classificada como moderada. A equipe de auditoria do sistema de biblioteca adotou a estratégia de confiança nos controles internos de todos os sistemas de informações computadorizados (abordagem com o computador).
Escopo
Conforme acordado na reunião de planejamento, o escopo do trabalho de auditoria obedecerá o seguinte:
Entrevistar os usuários do sistema a fim de saber se os dados que lá constam estão atualizados;
Acompanhar os funcionários para saber como os dados são inseridos no sistema;
Realizar testes de penetração.
Estimativa de horas
De acordo com o tempo de execução das tarefas e os profissionais envolvidos estimamos o trabalho em 84 horas.
De acordo:
______________________________ _____________________________
Gerente de Auditoria de Sistemas Gerente de Auditoria