Os processos relacionados à tecnologia da informação e sistemas são fundamentais para a geração de informações confiáveis para as empresas. Nesse sentido, estão passíveis de verificação e aprimoramento por processo de auditoria de TI, abrangendo os seguintes aspectos:
- Aplicação de testes quanto à segurança de que o ambiente de TI — incluindo a infraestrutura física e lógica, de rede corporativa e os sistemas de controle e gestão — está em efetivo funcionamento;
- Obtenção de evidências quanto à suficiência, exatidão e validade dos dados produzidos no ambiente de TI, para processamento, registro, controle, segurança e comunicação das atividades, produtos e serviços prestados;
- Aplicação de questionários de conformidade (COBIT, COSO, ITIL);
- Exame das políticas e normas internas e confronto com as respostas apresentadas aos questionamentos prévios; e
- Acompanhamento, junto à área de TI, da infraestrutura física.
Nossa auditoria de TI abrange, dentre outros aspectos, o seguinte:
- Política de Controle de Acesso;
- Política de Segurança da Tecnologia da Informação;
- Plano de Continuidade de Negócios;
- Topologia de rede;
- Organograma de TI;
- Verificação de logs de acesso e atividades;
- Controles de conformidade;
- Políticas de segurança de acesso;
- Verificação da integridade de cópias de segurança;
- Testes periódicos de segurança e continuidade operacional dos sistemas de informações, em especial dos controles mantidos em meio eletrônico.