AUDITORIA DE ESTRUTURA DE TI
Introdução/Cenário:
A sua empresa detém o controle sobre a estrutura de TI implantada e seu sistema de informação gerado?
Pretende saber quais os procedimentos de controle e segurança que atualmente estão em uso na empresa?
Quer determinar o motivo do aparecimento de vírus e ficheiros não autorizados na sua rede?
Pretende verificar se as normas de segurança da empresa estão sendo respeitadas?
A auditoria da estrutura de TI analisa a gestão de recursos, com o foco nos aspectos de segurança, eficiência e economia. O levantamento detalhado do sistema de informação permite principalmente a identificação de falhas nos sistemas de controle e de segurança. Além de levantar necessidades de expansão ou otimização dos processos.
Auditoria da tecnologia da informação
É abrangente, engloba todos os controles que podem influenciar a segurança de informação e o correto funcionamento dos sistemas de toda a organização:
+ Controles organizacionais;
+ De mudança;
+ De operação de sistemas;
+ Sobre Banco de Dados;
+ Sobre microcomputadores;
+ Sobre ambiente cliente-servidor.
Auditoria da segurança de informações
Determina a postura da organização com relação à segurança. Avalia a política de segurança e controles relacionados com aspectos de segurança institucional mais globais, faz parte da auditoria da TI. Seu escopo envolve:
+ Avaliação da política de segurança;
+ Controles de acesso lógico;
+ Controles de acesso físicos;
+ Controles ambientais;
+ Planos de contingência e continuidade de serviços.
Auditoria de aplicativos
Segurança e controle de aplicativos específicos, incluindo aspectos intrínsecos à área a que o aplicativo atende:
+ Controles sobre o desenvolvimento de sistemas aplicativos;
+ Controles de entradas, processamento e saída de dados;
+ Controle sobre conteúdo e funcionamento do aplicativo, com relação à área por ele atendida.
Objetivos/Benefícios:
Identificação e apuração de falhas nos sistemas de controle e de segurança
Análise de performance dos processos existentes e levantamento de soluções para otimização dos mesmos
Apuramento de conformidade de projetos de desenvolvimento
Auditoria externa a processos de desenvolvimento e outsourcing
Análise e acompanhamento de prazos e custos de projectos de TI
Precificação:
O custo de um projeto de alocação de mão de obra é feito com base na quantidade e no nível dos profissionais desenvolvendo o trabalho, no período de alocação do profissional no cliente, e nos custos adicionais de transporte e estadia para projetos realizados em localidades remotas. O custo mensal por profissional pode variar de R$2.000,00 para técnicos Junior até R$20.000,00 para engenheiros seniores com mais de 3 especializações.