Auditoria de TI: Conceitos e Melhores Práticas

Classificado em Artes e Humanidades

Escrito em em português com um tamanho de 4,09 KB.

Sistemas

Conjunto de elementos interdependentes e interativos, um grupo coordenado de unidades que formam um todo organizado, com um resultado (produto) maior do que o resultado que as unidades poderiam ter se funcionassem de forma independente.

Tipos de Sistemas

  • Sistemas fechados: São aqueles sem intercâmbio com o ambiente ao seu redor, são isolados de quaisquer influências ambientais.
  • Sistemas abertos: São sistemas que têm relações comerciais com o meio ambiente através de entradas (inputs) e saídas (outputs).

Funções e Tarefas Administrativas

  • Funções administrativas: Planejamento, organização, direção, coordenação, controle.
  • Tarefas de gestão: Desempenho econômico, direção comercial, direção dos gestores, trabalho e mão de obra.

Gestão Estratégica

As cinco tarefas da gestão estratégica:

  1. Desenvolver uma visão estratégica.
  2. Estabelecer metas.
  3. Construir uma estratégia.
  4. Implementação e execução da estratégia.
  5. Avaliação de desempenho, acompanhamento de novos desenvolvimentos e início de ajustes corretivos.

Responsável: Diretor Executivo.

Estratégia em Empresas Diversificadas

Nas empresas diversificadas, as estratégias são iniciadas em quatro níveis organizacionais:

  1. Estratégia Empresarial
  2. Estratégia de Negócios
  3. Estratégia Funcional
  4. Estratégia Operacional

Organização de TI

  • Características econômicas que prevalecem na indústria: Tamanho do mercado, escopo de rivalidade competitiva, grau de integração dos rivais, ritmo da mudança tecnológica.
  • Infraestrutura de TI: Hardware, software, informação, pessoal.
  • Aquisição de tecnologia: Compra de ativos, aluguel, arrendamento.

Auditoria

Fases operacionais da auditoria:

  1. Planejamento e estudo preliminar.
  2. Fase de execução.
  3. Relatório de resultados de monitoramento.

Resultados da auditoria: Estruturados de acordo com determinados atributos (condição, critério, causa e efeito).

Preparação do relatório final: Cabeçalho, título, data, fonte, assinaturas, nome do auditor, unidade controlada.

Relatório de Auditoria da Unidade de Auditoria: O auditor deve descrever o que fez e dizer os resultados do seu trabalho, chamar a atenção para questões importantes. Deve ter pontualidade, lógica, clareza, exatidão e finalidade.

Auditoria: Uma análise crítica é realizada com o objetivo de avaliar a eficiência de uma atividade ou organização. Atividades: Análise, prevenção, emissão de opiniões sobre demonstrações financeiras, cumprimento de procedimentos, emissão de relatórios de recomendações.

Tipos de Auditoria

  • Financeira
  • Tecnologia da informação
  • Operacional

Auditoria de TI

Necessidade de Auditoria de TI: Custos de perda de dados, crime ou abuso, custos de eventuais erros, manter a segurança e privacidade.

Técnicas de auditoria: Investigação, verbal, resposta, levantamento, observação.

Controle Interno

O sistema de controle interno compreende o plano da organização e todos os métodos e medidas coordenadas dentro de uma empresa. Tipos de controle: Preventivo, detetive, corretivo.

Implementação de Controles Internos de Computador

  • Ambiente de rede: Diagrama de rede, descrição da configuração do hardware de comunicações, descrição do software utilizado para o acesso às telecomunicações.
  • Configuração do computador: Configuração de hardware.
  • Produtos Aplicações Ambiente: Processos.

Entradas relacionadas: