segurança, controle e auditoria de dados

10
SEGURANÇA, CONTROLE E AUDITORIA DE DADOS 4 – Planejamento e Execução

Upload: aimee

Post on 21-Jan-2016

19 views

Category:

Documents


0 download

DESCRIPTION

Segurança, Controle e Auditoria de Dados. 4 – Planejamento e Execução. Planejamento e Execução. É a fase que ir á identificar todos os requisitos e pontos norteadores da auditoria; - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: Segurança, Controle e Auditoria de Dados

SEGURANÇA, CONTROLE E AUDITORIA DE DADOS4 – Planejamento e Execução

Page 2: Segurança, Controle e Auditoria de Dados

PLANEJAMENTO E EXECUÇÃO

É a fase que irá identificar todos os requisitos e pontos norteadores da auditoria;

Estabelecerá os requisitos, objetivos, controles, necessidades e outros fatores que servirão como guia para a tomada de decisão durante a auditoria;

Servirá como documento para negociar, frente a alta gerência, a necessidade de realização da auditoria.

Page 3: Segurança, Controle e Auditoria de Dados

PLANEJAMENTO E EXECUÇÃO

A equipe deve, durante a fase de planejamento, pesquisar as informações que serão necessárias durante toda a fase de auditoria;

Caso algumas informações não estejam disponíveis, definir onde elas poderão ser encontradas;

O objetivo é obter a maior quantidade de informação possível, e identificar todas as fontes de informação que deverão ser consultadas;

Page 4: Segurança, Controle e Auditoria de Dados

PLANEJAMENTO E EXECUÇÃO

Essa busca por informação tem como objetivo sondar por dados ausentes, ou informações incompletas;

Outro beneficio é evitar custos, pois o auditor não mais precisaria parar para procurar uma determinada informação;

A empresa também teria idéia, antes mesmo de começar a auditoria, onde ela poderia ir melhorando no que se refere a armazenamento e recuperação de informações.

Page 5: Segurança, Controle e Auditoria de Dados

PLANEJAMENTO E EXECUÇÃO

Essas informações servirão como guia não somente para a equipe interna, mas também para eventuais consultores externos e auditores, que poderão se preparar de antemão para o ambiente que encontrarão;

Entre as fontes de informação podemos citar: Entrevistas, relatórios, documentos, código-

fonte, manuais, configurações das máquinas etc

Page 6: Segurança, Controle e Auditoria de Dados

PLANEJAMENTO E EXECUÇÃO

Depois dessa fase de busca de informação, o próximo passo é definir o campo, âmbito e sub-áreas da auditoria;

É aqui onde a equipe irá definir os principais elementos que irão guiar a auditoria, como: Tipo; Objeto Profundidade; Setores; Período; etc

Page 7: Segurança, Controle e Auditoria de Dados

PLANEJAMENTO E EXECUÇÃO

Esses elementos irão facilitar a negociação com a alta-gerência, convencendo-os da necessidade da auditoria, e dos elementos necessários para realizá-la;

Outro benefício é evitar falsas expectativas, tanto de quem realizará a auditoria como da organização auditada;

Page 8: Segurança, Controle e Auditoria de Dados

PLANEJAMENTO E EXECUÇÃO

Definição de recursos necessários: Humanos:

Mão de obra especializada; Consultores externos; Treinamento/capacitação.

Econômicos: Viagens; Novas contratações; Custos diários.

Técnicos: Hardware; Software.

Page 9: Segurança, Controle e Auditoria de Dados

SEGURANÇA, CONTROLE E AUDITORIA DE DADOS5 – Metodologias

Page 10: Segurança, Controle e Auditoria de Dados

METODOLOGIAS

Entrevistas