Auditoria de TI: Conceitos e Melhores Práticas
Classificado em Artes e Humanidades
Escrito em em português com um tamanho de 4,09 KB.
Sistemas
Conjunto de elementos interdependentes e interativos, um grupo coordenado de unidades que formam um todo organizado, com um resultado (produto) maior do que o resultado que as unidades poderiam ter se funcionassem de forma independente.
Tipos de Sistemas
- Sistemas fechados: São aqueles sem intercâmbio com o ambiente ao seu redor, são isolados de quaisquer influências ambientais.
- Sistemas abertos: São sistemas que têm relações comerciais com o meio ambiente através de entradas (inputs) e saídas (outputs).
Funções e Tarefas Administrativas
- Funções administrativas: Planejamento, organização, direção, coordenação, controle.
- Tarefas de gestão: Desempenho econômico, direção comercial, direção dos gestores, trabalho e mão de obra.
Gestão Estratégica
As cinco tarefas da gestão estratégica:
- Desenvolver uma visão estratégica.
- Estabelecer metas.
- Construir uma estratégia.
- Implementação e execução da estratégia.
- Avaliação de desempenho, acompanhamento de novos desenvolvimentos e início de ajustes corretivos.
Responsável: Diretor Executivo.
Estratégia em Empresas Diversificadas
Nas empresas diversificadas, as estratégias são iniciadas em quatro níveis organizacionais:
- Estratégia Empresarial
- Estratégia de Negócios
- Estratégia Funcional
- Estratégia Operacional
Organização de TI
- Características econômicas que prevalecem na indústria: Tamanho do mercado, escopo de rivalidade competitiva, grau de integração dos rivais, ritmo da mudança tecnológica.
- Infraestrutura de TI: Hardware, software, informação, pessoal.
- Aquisição de tecnologia: Compra de ativos, aluguel, arrendamento.
Auditoria
Fases operacionais da auditoria:
- Planejamento e estudo preliminar.
- Fase de execução.
- Relatório de resultados de monitoramento.
Resultados da auditoria: Estruturados de acordo com determinados atributos (condição, critério, causa e efeito).
Preparação do relatório final: Cabeçalho, título, data, fonte, assinaturas, nome do auditor, unidade controlada.
Relatório de Auditoria da Unidade de Auditoria: O auditor deve descrever o que fez e dizer os resultados do seu trabalho, chamar a atenção para questões importantes. Deve ter pontualidade, lógica, clareza, exatidão e finalidade.
Auditoria: Uma análise crítica é realizada com o objetivo de avaliar a eficiência de uma atividade ou organização. Atividades: Análise, prevenção, emissão de opiniões sobre demonstrações financeiras, cumprimento de procedimentos, emissão de relatórios de recomendações.
Tipos de Auditoria
- Financeira
- Tecnologia da informação
- Operacional
Auditoria de TI
Necessidade de Auditoria de TI: Custos de perda de dados, crime ou abuso, custos de eventuais erros, manter a segurança e privacidade.
Técnicas de auditoria: Investigação, verbal, resposta, levantamento, observação.
Controle Interno
O sistema de controle interno compreende o plano da organização e todos os métodos e medidas coordenadas dentro de uma empresa. Tipos de controle: Preventivo, detetive, corretivo.
Implementação de Controles Internos de Computador
- Ambiente de rede: Diagrama de rede, descrição da configuração do hardware de comunicações, descrição do software utilizado para o acesso às telecomunicações.
- Configuração do computador: Configuração de hardware.
- Produtos Aplicações Ambiente: Processos.