• Nenhum resultado encontrado

Auditoria e Segurança - Aula 16 Fundamentos de Auditoria

N/A
N/A
Protected

Academic year: 2021

Share "Auditoria e Segurança - Aula 16 Fundamentos de Auditoria"

Copied!
33
0
0

Texto

(1)

IF987 – Auditoria e Segurança de

Sistemas de Informação

Prof. Francisco Airton cin.ufpe.br/~faps

Universidade Federal de Pernambuco Centro de Informática

(2)

O que veremos hoje....

Fundamentos em Auditoria de Sistemas de Informação

(3)
(4)

Conceito 1

(5)

Conceito 2

Auditoria é um exame cuidadoso e sistemático das atividades desenvolvidas em determinada empresa ou setor, cujo objetivo é averiguar se elas estão de acordo com as disposições planejadas e/ou estabelecidas previamente, se foram implementadas com eficácia e se

estão adequadas (em conformidade) à consecução dos objetivos.

EXTERNA x

(6)

Conceito 3

A função da auditoria de sistemas é promover adequação, revisão, avaliação e recomendações para o aprimoramento dos controles internos

nos sistemas de informação da empresa, bem como avaliar a utilização dos recursos humanos, materiais e tecnológicos envolvidos no

processamento dos mesmos.

A função da auditoria de sistemas é promover adequação, revisão, avaliação e recomendações para o aprimoramento dos controles internos

nos sistemas de informação da empresa, bem como avaliar a utilização dos recursos humanos, materiais e tecnológicos envolvidos no

(7)

Meu conceito....

if public void String auditar(){

if (trabalho_sendo_feito_corretamente && trabalho_sendo_feito_de_forma_eficaz){ System.out.println("Elogiar, e mostrar o que melhorou...")

} else {

System.out.println("Dedurar para diretoria os problemas e sugerir soluções"); }

(8)

Em que departamento aplicar

auditoria?

(9)

A auditoria nas organizações

Presidência Executiva Auditoria de Sistemas Diretoria Administrativa Diretoria Financeira Diretoria de Vendas Diretoria de tecnologia

(10)

Importância da auditoria de

sistemas

Economia nos investimentos em sistemas computadorizados

Necessidade de garantir a segurança dos computadores e seus sistemas

• Garantia do alcance da qualidade dos sistemas computadorizados

• Auxiliar a organização a avaliar e validar o ciclo administrativo

(11)

Dificuldades encontradas pela Auditoria de Sistemas na Empresa

Defasagem tecnológica

• Falta de bons profissionais • Falta de cultura da empresa

(12)

Tipos de Auditoria

Durante o Desenvolvimento de Sistemas • Auditoria de Sistemas em Produção

• Auditoria no ambiente tecnológico • Auditoria em eventos específicos

(13)

Objetivos da auditoria segundo

COBIT

Integridade • Confidencialidade • Disponibilidade • Auditabilidade VersatilidadeManutenabilidade

(14)

Etapas da atuação do auditor de sistemas

Compreensão do ambiente

Análise do ambiente e determinação das situações mais sensíveisElaboração de uma massa de testes

Aplicação da massa de testes

Emissão da opinião quanto ao ambiente auditado

Debate com os profissionais da área auditada para discussão das alternativas recomendadas

Acompanhamento da implantação da solução propostaAuditoria da solução implantada

(15)

Perfil do Auditor de Sistemas

Ser independente às áreas a serem auditadas

Ter formação em auditoria de

computação, conhecendo o ambiente a ser auditado

(16)

Tendências da Auditoria de Sistemas na Organização

Preocupação com a qualidade dos

processos computadorizados – criação do Analista de Segurança da Informação e do Analista de Qualidade da Informação.

(17)

Conceitos de auditoria

Ponto de Controle: Situação do ambiente computacional

considerada pelo auditor como sendo de interesse para validação e avaliação.

Controle Interno: Verificação e validação dos seguintes parâmetros do Sistema de Informação:

Fidelidade da informação em relação ao dadoSegurança física

Segurança lógicaConfidencialidade

Obediência à legislação em vigorEficiência

Eficácia

(18)

Organização do trabalho da

auditoria

Planejamento

• 1º Passo

Conhecer o ambiente a ser auditado: Levantamento dos dados acerca do ambiente computacional (fluxo de processamento, recursos

humanos e materiais envolvidos, arquivos processados, relatórios e telas produzidos).

• 2º Passo:

Determinar os pontos de controle (processos críticos)

• 3º Passo: Definição dos objetivos da auditoria:

Técnicas a serem aplicadasPrazos de execução

Custos de execução

(19)

Organização do trabalho da

auditoria

Planejamento

4º Passo:

Estabelecimento de critérios para análise de risco5o. Passo:

Análise de Risco

Avaliar para cada ponto de controle o grau de risco apresentado para posterior hierarquização: – Grau de Risco 1 – Muito Fraco2 – Fraco3 – Regular4 – Forte5 – Muito forte6º Passo:

(20)

Organização do trabalho da auditoria Execução

1o. passo: Escolher a equipe.

Perfil e histórico profissionalExperiência na atividade

Conhecimentos específicosFormação acadêmica

Linguas estrangeiras

(21)

Organização do trabalho da

auditoria

Execução

2o. passo: Programar a equipe

Gerar programas de trabalho

Selecionar procedimentos apropriadosIncluir novos procedimentos

Classificar trabalhosOrçar tempo

(22)

Organização do trabalho da

auditoria

Execução

3o. passo: Execução dos trabalhos

Dividir as tarefas de acordo com a formação, experiência e treinamento dos auditores

Efetuar supervisão para garantir a qualidade do trabalho e certificar que as tarefas foram feitas corretamente

(23)

Organização do trabalho da

auditoria

Execução

• 4o. passo: Revisão dos papéis

Verificar pendências e rever o papel de cada auditor para suprir as falhas encontradas

(24)

Organização do trabalho da

auditoria

Execução

• 5o. passo: Avaliação da equipe

Avaliar o desempenho, elogiando os pontos fortes e auxiliando no reconhecimento e

superação de fraquezas do auditor

Ter um sistema de avaliação de desempenho automatizado

(25)

Organização do trabalho da

auditoria

Documentação do trabalho

• Documentação de todo o processo de Auditoria de Sistemas executado.

(26)

Produtos gerados pela

Auditoria de sistemas

Relatório de fraquezas de controle interno • Certificado de controle interno

• Relatório de redução de custos • Manual de auditoria do ambienteDocumentos auxiliares

(27)

Relatório de Fraquezas de

controle interno

Objetivo do projeto de auditoria • Pontos de controle auditados

• Conclusão alcançada a cada ponto de controle

(28)

Certificado de Controle Interno

Indica se o ambiente está em boa,

razoável ou má condição em relação aos parâmetros de controle interno. Apresenta a opinião da auditoria em termos globais e sintéticos.

(29)

Relatório de redução de custos

Tem por objetivo explicitar as economias financeiras a serem feitas com a adoção das recomendações efetuadas. Serve de base para a realização das análises de retorno de investimento e do

(30)

Manual da auditoria do

ambiente auditado

Armazena o planejamento da auditoria, os pontos de controle testados e serve como referência para futuras auditorias.

Compõe-se de toa a documentação anterior já citada.

(31)

Apresentação dos resultados

da auditoria à alta

administração

Objetividade na transmissão dos resultados

Esclarecimento das discussões realizadas entre a

auditoria e os auditados

Clareza nas recomendações das alternativas de solução

Coerência da atuação da Auditoria

Apresentação da documentação gerada

(32)

Arquivos auxiliares

Irá conter toda a documentação do ambiente e dos trabalhos realizados

como: relação de programas, relação de arquivos do sistema, relação de relatórios e telas, fluxos, atas de reunião, etc.

(33)

E o salário ó

Os salários de um Auditor de Sistemas, dependendo da região e da

especialização podem atingir de R$ 4.000 à R$ 12.000

Referências

Documentos relacionados

Por meio da análise exploratória via planejamento experimental fracionário, foi possível definir os fatores marginalmente significativos como concentração de metabisulfito

171 seguiu a ordem crescente do IC e os acadêmicos contemplados receberão bolsa no valor de 1 (um) salário mínimo vigente no mês de dezembro de 2020, conforme inciso II, § 2°, Art.

(2006) a auditoria de sistemas em desenvolvimento deve compreender atividades de revisão e avaliação do processo de desenvolvimento de sistemas de informação em todo o

compra? disco ja esta disponivel?) restaura¸ c˜ ao do sistema logico(backup) Que setores da empresa estar˜ ao impedidos de funcionar enquanto o backup esta sendo restaurado.. O

Inspeção física: busca verificar a existência de bens ou pessoas, dentro da entidade auditada.. Na elaboração de um programa de auditoria, o auditor determina quais as

Dica do SCPD: se você quiser testar seu carro favorito, pressione o botão D no mapa de Seacrest County para entrar no Freedrive (modo livre).. No Freedrive, todos os

Portanto, aqui são apresentadas as conclusões parciais do diagnóstico sobre o JAMS como uma ferramenta para construção de um modelo hidrológico específico para a

Organização da Função de Auditoria e Gestão de Risco O caso Sonae Auditoria Interna de Processos e Conformidade Auditoria Interna de Sistemas de Informação Gestão de Risco