Auditoria de Sistemas de Informação. Everson Santos Araujo <everson@por.com.br>



Documentos relacionados
Abordagens. Ao redor do computador. Ao redor do computador. Auditoria de Sistemas de Informação. Everson Santos Araujo

ADMINISTRAÇÃO E SERVIÇOS DE REDE

PROJETO DE COOPERAÇÃO TÉCNICA INTERNACIONAL. Projeto 914 BRA PRODOC-MTC/UNESCO DOCUMENTO TÉCNICO Nº 03

POLÍTICA DE GESTÃO DE RISCO - PGR

LISTA DE VERIFICAÇAO DO SISTEMA DE GESTAO DA QUALIDADE

ESTADO DO RIO GRANDE DO SUL ASSEMBLEIA LEGISLATIVA Gabinete de Consultoria Legislativa

PROCESSO SELETIVO PARA OS CURSOS TÉCNICOS SUBSEQUENTES, ENSINO TÉCNICO INTEGRADO AO MÉDIO E CURSOS PROEJA RETIFICAÇÃO Nº. 01, DE 03 DE SETEMBRO 2014.

ANEXO II REQUISITOS, ATRIBUIÇÕES E REMUNERAÇÕES DOS CARGOS

PLANO DE ATUALIZAÇÃO E MANUTENÇÃO DOS EQUIPAMENTOS

Capítulo XIII SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO

Introdução Ciclo de vida tradicional de desenvolvimento Prototipagem Pacotes de software Desenvolvimento de 4ª geração Terceirização

29/05/2012. Gestão de Projetos. Luciano Gonçalves de Carvalho FATEC. Agenda. Gerenciamento de Integração do Projeto Exercícios Referências FATEC

Disciplina: Técnicas de Racionalização de Processos Líder da Disciplina: Rosely Gaeta NOTA DE AULA 04 O PROJETO DE MELHORIA DOS PROCESSOS

15/09/2015. Gestão e Governança de TI. Modelo de Governança em TI. A entrega de valor. A entrega de valor. A entrega de valor. A entrega de valor

TRIBUNAL DE CONTAS DO ESTADO DE GOIÁS

GOVERNO DO ESTADO DO PARÁ MINISTÉRIO PÚBLICO DE CONTAS DOS MUNICÍPIOS DO ESTADO DO PARÁ MPCM CONCURSO PÚBLICO N.º 01/2015

Motivos para você ter um servidor

EMENTÁRIO. (*) LEI N 1.206, DE 31 DE DEZEMBRO DE (D.O.M N Ano IX)

PERFIL PROFISSIONAL PROGRAMADOR(A) DE INFORMÁTICA. PERFIL PROFISSIONAL Programador/a de Informática Nível 3 CATÁLOGO NACIONAL DE QUALIFICAÇÕES 1/5

PROGRAMA DE GERENCIAMENTO DE SEGURANÇA

Conjunto de recursos (humanos e materiais), processos e metodologias estruturados de forma semelhante à indústria tradicional.

R E S O L U Ç Ã O N º /

G E S T Ã O POR P R O Ç E S S O S MÉTODOS PROCESSOS. Organização, Sistemas, Métodos & Processos ORGANIZAÇÃ0 SISTEMAS

Módulo 12 Gerenciamento Financeiro para Serviços de TI

Auditoria e Segurança de Sistemas. Prof.: Mauricio Pitangueira Instituto Federal da Bahia

Sistema de Gestão da Qualidade MQ Manual da Qualidade SUMÁRIO APRESENTAÇÃO... 2

Máquinas Virtuais: Windows 2008 Server

PODER JUDICIÁRIO TRIBUNAL DE JUSTIÇA DO ESTADO DO AMAZONAS DIVISÃO DE GESTÃO DA QUALIDADE


Anexo 1 DESCRIÇÃO SUMÁRIA DE ATIVIDADES DO CARGO

ATRIBUIÇÕES DA COORDENAÇÃO DE GESTÃO DA INFORMAÇÃO - CGI

REGIMENTO INTERNO DA SECRETARIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO SETIC CAPÍTULO I CATEGORIA

SLA - Service Level Agreement (Acordo de Nível de Serviço) Gerenciamento de Estoque

Responsável pelo projeto: Gustavo Adolpho Castilho Freire - Assessor gustavo@ibge.gov.br

DIRETORIA DE GESTÃO DE TECNOLOGIA DA INFORMAÇÃO CAPÍTULO I DA DIRETORIA DE GESTÃO DE TECNOLOGIA DA INFORMAÇÃO E SEUS FINS

Prefeitura Municipal de Águas Lindas de Goiás GO ANEXO IV CENTRO DE CONTROLE OPERACIONAL E SISTEMA DE BILHETAGEM ELETRÔNICA

PREPARANDO A IMPLANTAÇÃO

ESTADO DE ALAGOAS GABINETE DO GOVERNADOR

Segurança Computacional. Rodrigo Fujioka

REGULAMENTO DA UTILIZAÇÃO DA REDE DE COMPUTADORES DA FACULDADE CENECISTA DE OSÓRIO

Introdução. Escritório de projetos

A Câmara Municipal de Foz do Iguaçu, Estado do Paraná, aprovou e eu, Prefeito Municipal, sanciono a seguinte Lei:

Gledson Pompeu 1. Cenário de TI nas organizações. ITIL IT Infrastructure Library. A solução, segundo o ITIL

O PRESIDENTE DO TRIBUNAL REGIONAL DO TRABALHO DA 24ª REGIÃO, no uso de suas atribuições regimentais,

Serviço de gestão, operação, monitoramento e. atividades do datacenter interno

PRODUTOS DO COMPONENTE Modelo de Gestão Organizacional Formulado e Regulamentado

UNIVERSIDADE FEDERAL DE LAVRAS PRÓ-REITORIA DE PLANEJAMENTO E GESTÃO Diretoria de Gestão da Tecnologia da Informação

O Banco Central do Brasil em 29/06/2006 editou a Resolução 3380, com vista a implementação da Estrutura de Gerenciamento do Risco Operacional.

AVALIAÇÃO QUALITATIVA E QUANTITATIVA DO QUADRO DE SERVIDORES DA COTEC

PADRÃO DE GOVERNANÇA PADRÃO DE SÍTIOS

MOD 12 Funções Operação de Serviços

Política de Logística de Suprimento do Sistema Eletrobrás. Projeto IV.11

ESTRUTURA DE GERENCIAMENTO DO RISCO OPERACIONAL

ITIL. Conteúdo. 1. Introdução. 2. Suporte de Serviços. 3. Entrega de Serviços. 4. CobIT X ITIL. 5. Considerações Finais

Copyright Proibida Reprodução. Prof. Éder Clementino dos Santos

Administração de Sistemas (ASIST)

Introdução à. Engenharia de Software. Givanaldo Rocha de Souza

ESTADO DO RIO GRANDE DO SUL ASSEMBLEIA LEGISLATIVA Gabinete de Consultoria Legislativa

Serviço Nacional de Aprendizagem Industrial Departamento Regional de São Paulo

9. POLÍTICAS DE TECNOLOGIA DA INFORMAÇÃO 9.1 DADT - Diretoria de Avaliação e Desenvolvimento de Tecnologias 9.2 PDTI Plano de Desenvolvimento de

ADMINISTRAÇÃO DE ATIVOS DE TI GERENCIAMENTO DE CONFIGURAÇÃO

Esfera: 10 Função: 20 - Agricultura Subfunção: Administração Geral UO: Ministério da Agricultura, Pecuária e Abastecimento

ASSUNTO DA APOSTILA: SISTEMAS DE INFORMAÇÃO E AS DECISÕES GERENCIAIS NA ERA DA INTERNET

EIXO TECNOLÓGICO: INFORMAÇÃO E COMUNICAÇÃO. Relação de Títulos Informação e Comunicação. Aprendizagem

Núcleos de Tecnologia Educacional NTE/NTM Caracterização e Critérios para Criação e Implantação

Soluções para gerenciamento de clientes e Impressão móvel

CICLO PDCA POLÍTICA DE SEGURANÇA DA INFORMAÇÃO SISTEMAS DE GESTÃO EMPRESARIAL Responsáveis: Ana Luíza Cruvinel, Maikon Franczak e Wendel Borges

Ensino Técnico Integrado ao Médio FORMAÇÃO PROFISSIONAL. Plano de Trabalho Docente 2014

Análise e Projeto de Sistemas. Engenharia de Software. Análise e Projeto de Sistemas. Contextualização. Perspectiva Histórica. A Evolução do Software

Introdução ao Gerenciamento de Projetos. Prof. Ivan Bottger

REGULAMENTO DOS LABORATÓRIOS DE INFORMÁTICA

Segurança da Informação e Proteção ao Conhecimento. Douglas Farias Cordeiro


EDIFICAÇÕES ELETROMECÂNICA

MQ-1 Revisão: 06 Data: 20/04/2007 Página 1

Qualidade de Software

Gerenciamento de Problemas

Política Gestão de Configuração e Mudança

C O B I T Control Objectives for Information and related Technology

PREFEITURA MUNICIPAL DE PORTO ALEGRE SECRETARIA MUNICIPAL DA CULTURA REGIMENTO INTERNO DO MUSEU DE PORTO ALEGRE JOAQUIM JOSÉ FELIZARDO

REGULAMENTO OPERACIONAL DA CENTRAL DE REGULAÇÃO CENTRAL DE CONSULTAS E EXAMES ESPECIALIZADOS

Transcrição:

Auditoria de Sistemas de Informação Everson Santos Araujo <everson@por.com.br>

2 Abordagens Ao redor do computador Através do computador Com o computador

3 Ao redor do computador Auditoria de documento-fonte com as funções de entrada Análise das funções de saída

4 Ao redor do computador Vantagens Não exige conhecimento de TI Custos baixos e diretos Desvantagens Restrição operacional Sem parâmetros claros e padronizados Número maior de riscos

5 Através do computador Auditoria do manuseio e fluxo dos dados Aprovação e registro das informações

6 Através do computador Vantagens Simulação de transações Capacitação do auditor Verificação constante de pontos específicos Desvantagens Possibilidade de perdas de dados Técnica manual como complemento Risco de contaminação do Software de Auditoria

7 Com o computador Utilização de capacidades do computador para auxiliar a Auditoria, tais como: Lógica Aritmética Estatística para geração de amostras Edição e classificação

8 Com o computador Utilização de Técnicas de Auditoria Assistida por Computador (TAAC) Criação de programas genéricos Melhor utilização do tempo do Auditor e menor tempo de resposta da Auditoria

Controles Internos

10 Controles Internos "Planos organizacionais e coordenação de um conjunto de métodos e medidas adotado numa empresa, a fim de salvaguardar o ativo, verificar a exatidão e a veracidade de registros contábeis, promover a efetividade de sistemas de informação contábil e eficiência operacional, assim como fomentar uma grande adesão às políticas da organização." (Instituto americano de contadores públicos)

11 Tipos de controle Administrativos e gerências Segurança e privacidade Preparação e captação de dados Processamento Saída e emissão de relatórios Gravação e recuperação de dados Entrada de dados

Técnicas

13 Dados de teste Conjunto de entrada de dados Testar os controles programados e os controles do sistema Pode-se usar um software gerador de dados aleatórios Difícil planejamento e antecipação de todas as combinações de transações

14 Facilidade de teste integrado Para ambientes on line e realtime Os dados são integrados aos ambientes reais de processamento utilizando a versão de produção Aplicação de entidades fictícias Usa o ambiente normal da empresa Cuidado no estorno das transações e seus efeitos no sistema

15 Simulação paralela Uso de um programa que atenda as lógicas necessárias Sistema para processar transações executadas numa rotina normal e operacional O sistema opera em ambiente real Maior volume de dados e teste mais detalhado Custo muito alto

16 Auditoria embutida nos sistemas Depende do desenvolvedor do sistema Relatórios periódicos para revisão e acompanhamento constante Pode ser usado com sistemas on line Não apresenta restrições de dados inseridos Custo adicional de utilização das máquinas

17 Análise da lógica de programação Verificação da lógica da programação Manualmente através de leitura do código fonte de amostras dos programas Utilizando softwares especializados

Auditoria Assistida por Computador

Auditoria de Controles

20 Auditoria de controles organizacionais Controles administrativos instalados nos processos de fluxo das transações econômicas e financeiras dos sistemas de informação, com a função de auxiliar nos objetivos dos negócios

21 Tarefas delineamento das responsabilidades coordenação de orçamento desenvolvimento e implementação das políticas comunicação com terceiros gerenciamento de suprimentos desenvolvimento de plano de capacitação

22 Políticas de responsabilidade Definir a responsabilidade da gerência e de todos a respeito de manipulação e salvaguarda dos ativos da organização Identificar e proteger os ativos críticos para as operações

23 Responsabilidades Identificação de ativos críticos Implementação de sistemas seguros Desenvolver procedimento de conscientização Promover a revisão dos procedimentos Relatar abusos e transgressões em tempo hábil para punição

24 Continuidade dos negócios Identificar informações críticas, níveis de serviços necessários e o maior tempo permitido de queda do sistema Assinalar prioridades aos sistemas de informação para determinar as necessidades de backup e periodicidade Geração de um plano de continuidade documentado e atualizado

Cargos de TI

26 Supervisão de infraestrutura Garantir o patamar adequado da infra-estutura Definir e buscar recursos para crescimento e ampliação do ambiente Coordenar implantação de projetos e metas Garantir integração das equipes técnicas e de suporte Manter e garantir sigilo das informações de infra

27 Administração de redes Administrar e supervisionar as instalações de rede Instalar e administrar os servidores de rede Administrar as contas de usuários e permissões Garantir privacidade, integridade e confiabilidade Monitorar e gerar documentação da rede Avaliar a adoção de novas tecnologias

28 Administração de Banco de Dados Planejar e implementar estratégias de utilização Manter ativo e em operação os sistemas elaborados com Banco de Dados Administrar as contas de usuários e permissões Manter sigilo sobre as informações da empresa Planejar e executar backup dos servidores

29 Administração de segurança Implementar políticas de segurança Detectar invasões e ameaças Testar e determinar pontos de vulnerabilidade Customizar a segurança de acordo com a política Pesquisar novas falhas Disseminar a cultura da segurança

30 Análise, programação e manutenção de Sistemas Projetar e desenvolver os sistemas necessários Realizar o trabalho de análise e elaboração de especificações técnicas Serviço permanente de acompanhamento e verificação Suporte aos usuários Definir o projeto e a arquitetura dos sistemas

31 Operador de console Responsáveis pelo processo dos dados, conforme manual de operações e mensagens recebidas dos sistemas

32 Suporte técnico Manutenção preventiva e corretiva Realizar inventário de Hardware e Software Instalar e remanejar estrutura e equipamentos Instalar e configurar sistema operacional e aplicativos, bem como controlar licenças Realizar suporte técnico aos usuários Acompanhar chamados abertos até sua solução