Tipos de Auditoria em Sistemas
• Auditoria de Sistemas de Informação - Implementando Políticas de Segurança: •Auditar regularmente todos os aspectos de segurança a fim de determinar se as políticas estão sendo efetivamente cumpridas ou se são necessárias modificações.
• Auditoria de Sistemas de Informação - Implementando Políticas de Segurança: Antigamente, a atenção sobre a segurança da informação estava focada na tecnologia. Hoje, o desafio é construir uma relação de confiabilidade com clientes e parceiros. Conforme Rezende e Abreu (2000), as empresas estão procurando dar mais atenção ao ser humano, pois é ele que faz com que as engrenagens empresariais funcionem perfeitas e harmonicamente, buscando um relacionamento cooperativo e satisfatório.
• Auditoria de Sistemas de Informação - Auditoria da Tecnologia da Informação: Auditoria da TI é uma auditoria operacional , analisa a gestão de recursos, com o foco nos aspectos de eficiência, eficácia, economia e efetividade. • Eficiência significa fazer um trabalho correto, sem erros e de boa qualidade. • Eficácia é fazer um trabalho que atinja totalmente o resultado esperado.
• Auditoria de Sistemas de Informação - Auditoria da Tecnologia da Informação: Itens a serem auditados: • Segurança física; • Segurança lógica; • Planejamento de contingências; • Políticas, padrões, procedimentos, responsabilidades organizacionais e gerência; • Banco de dados; • Redes de comunicação e computadores; • Controle sobre aplicativos:
• Auditoria de Sistemas de Informação - Auditoria da Tecnologia da Informação: • Pode-se observar que a auditoria de TI deve estar inserida na rotina de processos de qualquer empresa que busca tomar decisões baseando-se em relatórios gerados a partir de um sistema informatizado. • No entanto, nota-se que o elo mais fraco de um processo de segurança é a pessoa (ou grupos de pessoas), que por sua vez, é a responsável por garantir a fidelidade da informação.
• Auditoria de