Os processos relacionados à tecnologia da informação e sistemas são fundamentais para a geração de informações confiáveis para as empresas. Nesse sentido, estão passíveis de verificação e aprimoramento por processo de auditoria de TI, abrangendo os seguintes aspectos:

  • Aplicação de testes quanto à segurança de que o ambiente de TI — incluindo a infraestrutura física e lógica, de rede corporativa e os sistemas de controle e gestão — está em efetivo funcionamento;
  • Obtenção de evidências quanto à suficiência, exatidão e validade dos dados produzidos no ambiente de TI, para processamento, registro, controle, segurança e comunicação das atividades, produtos e serviços prestados;
  • Aplicação de questionários de conformidade (COBIT, COSO, ITIL);
  • Exame das políticas e normas internas e confronto com as respostas apresentadas aos questionamentos prévios; e
  • Acompanhamento, junto à área de TI, da infraestrutura física.

Nossa auditoria de TI abrange, dentre outros aspectos, o seguinte:

  • Política de Controle de Acesso;
  • Política de Segurança da Tecnologia da Informação;
  • Plano de Continuidade de Negócios;
  • Topologia de rede;
  • Organograma de TI;
  • Verificação de logs de acesso e atividades;
  • Controles de conformidade;
  • Políticas de segurança de acesso;
  • Verificação da integridade de cópias de segurança;
  • Testes periódicos de segurança e continuidade operacional dos sistemas de informações, em especial dos controles mantidos em meio eletrônico.