Comentários

0%

FOCO NO MERCADO DE TRABALHO

FUNDAMENTOS DE AUDITORIA DE SISTEMAS

Sergio Eduardo Nunes

Planejamento da auditoria

No planejamento da auditoria a primeira atividade é o mapeamento dos processos, para posteriormente realizar o apontamento de erros e falhas de produção do software.

Fonte: Shutterstock.

Deseja ouvir este material?

Áudio disponível no material digital.

sem medo de errar

O contrato de trabalho para efetuar processo de auditoria em um desenvolvimento web de uma loja de vendas de artigos variados, colocou você frente a um desafio muito interessante. Inicialmente, é necessário preparar o ambiente de análise para ter uma noção do cenário que deve ser analisado, permitindo, assim, o desenvolvimento do cronograma de auditoria.

Figura 4.2 | Arquivos para download
A imagem mostra uma estrutura de pasta e arquivos: pasta assets, arquivos BD, config, index, insertUser, sis e user.
Fonte: captura de tela do sistema operacional Windows elaborada pelo autor.
Figura 4.3 | Caminho da pasta www no WAMP
A imagem mostra o menu  WAMPSERVER 3.1.4, com destaque para a opção MySQL 5.7.23 que dáe acesso ao item MySQL console.
Fonte: captura de tela do gerenciador de arquivos do Windows elaborada pelo autor.
Figura 4.4 | Acesso ao MySQL
A imagem mostra o menu  WAMPSERVER 3.1.4, com destaque para a opção MySQL 5.7.23 que dáe acesso ao item MySQL console.
Fonte: captura de tela do WAMPSERVER 3.1.4 elaborada pelo autor.

Com isso será aberto o console (tela igual ao prompt de comando do Windows). Não coloque nenhuma senha, apenas aperte ENTER. Nesse momento é só colar as instruções SQL e dar ENTER (deve ser utilizado o botão direito do mouse para colar).

O sistema está finalmente instalado e deve ser acessado pelo navegador de internet por meio do endereço: localhost/loja. Será aberto o site demonstrado na Figura 4.5.

Figura 4.5 | Página home do site do sistema da loja
A imagem mostra a tela Home do site da loja. Na parte superior há os links Home, Produtos e contatos, há também o botão Entrar. Logo abaixo há uma mensagem de boas-vindas e um botão Saiba mais. Abaixo há três descritivos de produtos, drone, celular e fantasia.
Fonte: captura de tela do site LOJA elaborada pelo autor.

O sistema deve ser acessado por meio de um clique no botão ENTRAR, localizado no canto superior direito da página inicial do site. Dessa forma, o sistema será acessado, conforme observa-se na Figura 4.6.

Figura 4.6 | Página do sistema da loja
A imagem mostra a tela do sistema para auditoria. Na parte superior há os links usuários, clientes e produtos. Abaixo tem o nome da tela: Usuários. Abaixo o link Novo usuário e em seguida mostra 2 usuários cadastrados, com os dados nome, e-mail, senha e a opção excluir.
Fonte: captura de tela do sistema em auditoria elaborada pelo autor.

O acesso ao sistema é importante porque ele dará uma base de como organizar o planejamento da auditoria, isto é, com um olhar voltado somente ao sistema, pois o site está sendo desenvolvido por outra equipe. Dessa forma, foi proposto o seguinte planejamento:

Planejamento da auditoria

Dias 1 a 3 - Levantamento dos processos utilizados.

Entrevistas com gerente de projetos e desenvolvedores: o objetivo dessa entrevista é a aproximação com os envolvidos na auditoria (primeiro contato). Nesse bate papo, devem ser feitos questionamentos a fim de se compreender os processos e o relacionamento entre eles. A entrevista pode ser gravada (somente áudio ou áudio e vídeo), mas obrigatoriamente essa etapa deve gerar uma documentação com o detalhamento dos processos.

Dias 4 e 5 - Compreensão da operacionalização dos processos de desenvolvimento.

Observações in loco: o levantamento dos processos permite conhecer quais etapas são desenvolvidas nas atividades. Com isso, deve-se posicionar um auditor com a função apenas de observar as atividades de desenvolvimento, uma vez que não pode interagir com o colaborador para não alterar sua rotina. Tais observações devem ser documentadas.

Dias 6 a 9 - Apontamentos de erros de processos.

Elaboração da documentação: por meio das observações e das investigações, o auditor deve produzir um documento no qual aponte os erros e as falhas dos processos.

Dias 10 a 12 – Apontamento de erros de produção do software.

Elaboração da documentação: por meio das observações e investigações, o auditor deve produzir um documento no qual aponte os erros e falhas do produto de software.

Dia 13 – Reunião.

Gerente de projetos e direção: trata-se de uma reunião de alinhamento, na qual são apresentados os relatórios gerados para o nível gerencial. Não possui um caráter técnico a nível de desenvolvimento, mas um olhar aos processos e produtos.

Dia 14 – Reunião.

Reunião de fechamento da auditoria e entrega do documento final: essa reunião tem um caráter mais técnico e nela são dadas as devolutivas de forma pontual.

Dessa forma, com as observações, pode-se prever um planejamento para que a empresa consiga se organizar para receber a auditoria.

Bons estudos!

AVALIE ESTE MATERIAL

OBRIGADO PELO SEU FEEDBACK!