Projetos Auditoria Ti
Projetos Auditoria Ti
Projetos Auditoria Ti
Mantenha-se informado
Site: www.nisst.com
PROJETOS DE AUDITORIA EM TI
PROJETOS DE AUDITORIA DE TI
Professor André Campos
Iniciando a auditoria
Iniciando a auditoria
Iniciando a auditoria
Iniciando a auditoria
Iniciando a auditoria
Iniciando a auditoria
Iniciando a auditoria
Iniciando a auditoria
a) Canais de comunicação;
b) Confirmar a autoridade;
c) Detalhamento do projeto de auditoria;
d) Solicitação de acessos a informação;
e) Definição das regras de segurança física e
lógica pertinentes;
f) Explicitar se haverão observadores e e guias.
providenciada.
projeto.
1 – Os objetivos da auditoria;
Professor André Campos
7 – A alocação de recursos;
8 – A identificação dos stakeholders (partes
interessadas);
Professor André Campos
Coletar por
amostragem
Coletar por
amostragem 1 – Entrevistas;
3 – Análise de documentos.
Avaliar contra
critério
Coletar por
amostragem Esta avaliação demonstrará
conformidade ou não
Evidências
conformidade com o critério.
da auditoria
A identificação das
Informações
disponíveis
conformidades, não
conformidades, e oportunidades
de melhoria são chamadas de
Professor André Campos
Coletar por
amostragem constatações da auditoria.
Evidências
A equipe de auditoria, durante o
da auditoria projeto, deverá se reunir para
avaliar as constatações de
Avaliar contra auditoria.
critério
Coletar por
amostragem (verificável) que a suporta.
Evidências
Deve estar claro em que local,
da auditoria ativo, função, ou processo a
conformidade foi encontrada.
Avaliar contra
critério
Do mesmo modo, e
Informações
disponíveis
principalmente, as não
conformidades devem ser
registradas. Estas não
Professor André Campos
Coletar por
amostragem conformidades podem ser
graduadas, se for o caso.
Evidências
da auditoria O auditado deve estar ciente e
concordar com a constatação
Avaliar contra da auditoria.
critério
Coletar por
amostragem a um consenso.
Evidências
Não sendo possível, um registro
da auditoria detalhado da divergência deverá
fazer parte dos registros da
Avaliar contra auditoria.
critério
Coletar por
amostragem conclusões da auditoria.
Evidências
Geralmente, isto é feito em uma
da auditoria longa reunião com todos os
membros da equipe de auditoria.
Avaliar contra
critério
Coletar por
amostragem 2 – Acordar sobre as conclusões
da auditoria;
Evidências
3 – Preparar recomendações (se
da auditoria
for o caso);
4 – Discutir eventuais ações de
Avaliar contra
critério
acompanhamento.
stakeholders.
divergências.
O relatório de auditoria
O relatório de auditoria
3 – A identificação do cliente;
4 – A identificação do auditor líder;
5 – As datas e locais onde as atividades foram
realizadas;
6 – O critério de auditoria;
7 – As constatações da auditoria;
8 – As conclusões da auditoria.
O relatório de auditoria
O relatório de auditoria
Concluindo a auditoria
Quando todas estas atividades foram realizadas
e o plano de auditoria seguido até o fim, a
auditoria é data por encerrada.
Professor André Campos
PROJETOS DE
Professor André Campos
AUDITORIA DE TI
Professor André
Campos
BIBLIOGRAFIA
Hansche, Susan; Berti, John; Hare, Chris. Official (ISC2) Guide to the CISSP
Exam; Estados Unidos, 2003.