Comentários

0%

FOCO NO MERCADO DE TRABALHO

Controles gerais de auditoria de sistemas

Emilio Tissato Nakamura

O que o auditor precisa saber para implantação de controles?

O auditor precisa ter conhecimentos e competência técnica para verificar os controles. É preciso conhecer as principais normas e frameworks utilizados para a definição de controles.

Fonte: Shutterstock.

Deseja ouvir este material?

Áudio disponível no material digital.

sem medo de errar

Você já montou um planejamento para melhorar a segurança do provedor de nuvem e agora irá detalhar o planejamento, com foco nos controles. Os principais tópicos que você pode considerar na elaboração do material são:

Avançando na prática

Segurança é mais do que proteção

Você deve definir os controles a serem implantados em sua empresa, mas não deve se restringir à proteção. Considere os processos de segurança: identificação, proteção, detecção, resposta e recuperação. Cite alguns exemplos de controles que podem ser utilizados para cada um destes processos de segurança, que serão depois auditados.

Os controles para cada um dos processos de segurança que podem ser implantados na empresa são:

  • Identificação: gestão de ativos, análise do ambiente de negócio, governança, avaliação de riscos, estratégia de gestão de riscos, gestão de riscos de cadeia de fornecedor.
  • Proteção: gestão de identidades e controle de acesso, conscientização e treinamento, segurança de dados, processos e procedimentos de proteção de informação, manutenção, tecnologia de proteção.
  • Detecção: anomalias e eventos, monitoramento contínuo de segurança, processos de detecção.
  • Resposta: planejamento de resposta, comunicação, análise, mitigação, melhorias.
  • Recuperação: planejamento de recuperação, melhorias, comunicação.
Bons estudos!

AVALIE ESTE MATERIAL

OBRIGADO PELO SEU FEEDBACK!