Comentários

0%

FOCO NO MERCADO DE TRABALHO

Fundamentos de auditoria de sistemas

Emilio Tissato Nakamura

Fases do processo de auditoria

As principais fases do processo de auditoria são o planejamento, trabalho em campo e relatórios.

Fonte: Shutterstock.

Deseja ouvir este material?

Áudio disponível no material digital.

sem medo de errar

Você trabalha para um provedor de nuvem em franca expansão, que tem demandas diretas de seus clientes. Eles exigem cada vez mais segurança e precisam estar em conformidade legal e regulatória, o que significa que só se tornarão clientes caso o próprio provedor esteja em conformidade com as melhores práticas de segurança e tecnologia da informação. O planejamento, assim, precisa incluir um elemento que aumente a confiança dos potenciais clientes, os quais precisam de um provedor seguro para operar seus sistemas e dados.

O planejamento segue os itens gerais:

Avançando na prática

Contratando um provedor de nuvem depois de uma auditoria

Você é o dono de uma fábrica de peças que está sendo automatizada e que se conecta diretamente com sistemas de fornecedores e clientes. Você está procurando um provedor de nuvem e busca um alto nível de segurança. Para validar o provedor de nuvem, você irá conduzir uma auditoria em busca de uma inspeção e verificação formal para checar se um padrão ou conjunto de guias está sendo seguido, se os registros estão corretos e se os objetivos de eficiência e eficácia estão sendo alcançados.

Quais são as atividades que você pode seguir para fazer esta auditoria, com escopo nos controles físicos, relacionados à proteção do ambiente quanto a desastres naturais, controle de acesso e riscos de incêndio e enchentes?

Uma auditoria tem como fases gerais o planejamento, o trabalho em campo e os relatórios. Para esta auditoria, serão feitas as seguintes atividades:

  • Revisão de documentação.
  • Entrevista com indivíduos-chave.
  • Estabelecimento de critérios de auditoria.
  • Condução de visitas ao data center.
  • Condução de revisão de áreas de alto risco.
  • Documentação dos resultados.
  • Preparação do relatório e revisão pelos atores.
  • Entrega do relatório final.
Bons estudos!

AVALIE ESTE MATERIAL

OBRIGADO PELO SEU FEEDBACK!