<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Segurança e Auditoria de Sistemas  by Luis Faria</title>
      <link>https://padlet.com/luishenriqueonee/uqgq76034c4kr780</link>
      <description>Criado com grandes sonhos</description>
      <language>en-us</language>
      <pubDate>2022-05-23 19:24:57 UTC</pubDate>
      <lastBuildDate>2022-05-23 19:51:08 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Auditoria de Sistemas,</title>
         <author>luishenriqueonee</author>
         <link>https://padlet.com/luishenriqueonee/uqgq76034c4kr780/wish/2196421217</link>
         <description><![CDATA[<div><strong><br>Auditoria de Sistemas</strong> de Informática ou Riscos Tecnológicos é uma atividade independente que tem como missão o <a href="https://pt.wikipedia.org/wiki/Gerenciamento_de_risco">gerenciamento de risco</a> operacional envolvido e avaliar a adequação das <a href="https://pt.wikipedia.org/wiki/Tecnologia">tecnologias</a> e <a href="https://pt.wikipedia.org/wiki/Sistemas_de_informa%C3%A7%C3%A3o">sistemas de informação</a> utilizados na organização através da revisão e avaliação dos controles, desenvolvimento de sistemas, procedimentos de TI, infraestrutura, operação, desempenho e <a href="https://pt.wikipedia.org/wiki/Seguran%C3%A7a_da_informa%C3%A7%C3%A3o">segurança da informação</a> que envolve o processamento de informações críticas para a tomada de decisão.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-23 19:33:25 UTC</pubDate>
         <guid>https://padlet.com/luishenriqueonee/uqgq76034c4kr780/wish/2196421217</guid>
      </item>
      <item>
         <title>Objetivos</title>
         <author>luishenriqueonee</author>
         <link>https://padlet.com/luishenriqueonee/uqgq76034c4kr780/wish/2196422694</link>
         <description><![CDATA[<div>A <a href="https://pt.wikipedia.org/wiki/Auditoria">auditoria</a> de sistemas é um processo realizado por profissionais capacitados e consiste em reunir, agrupar e avaliar evidências para determinar se um <a href="https://pt.wikipedia.org/wiki/Sistema_de_informa%C3%A7%C3%A3o">sistema de informação</a> suporta adequadamente um ativo de negócio, mantendo a integridade dos dados, e realiza os objetivos esperados, utiliza eficientemente os recursos e cumpre com as regulamentações e leis estabelecidas.<br><br></div><div>Permite detectar de forma automática o uso dos recursos e dos fluxos de informação dentro de uma empresa e determinar qual informação é crítica para o cumprimento de sua missão e objetivos, identificando necessidades, processos repetidos, custos, valor e barreiras que impactam fluxos de informação eficientes.<br>Deve compreender não somente os equipamentos de processamento de dados ou algum procedimento específico, mas sim suas entradas, processos, controles, arquivos, segurança e extratores de informações, além disso, deve avaliar todo o ambiente envolvido: Equipamentos, <a href="https://pt.wikipedia.org/wiki/Centro_de_processamento_de_dados">Centro de processamento de dados</a> e <a href="https://pt.wikipedia.org/wiki/Software">Software</a>.<br><br></div><div>Auditar consiste principalmente em avaliar mecanismos de controle que estão implantados em uma empresa ou organização, determinando se os mesmos são adequados e cumprem com seus determinados objetivos ou estratégias, estabelecendo as mudanças necessárias para a obtenção dos mesmos. Os mecanismos de controle podem ser de prevenção, detecção, correção ou recuperação após uma contingência.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-23 19:34:51 UTC</pubDate>
         <guid>https://padlet.com/luishenriqueonee/uqgq76034c4kr780/wish/2196422694</guid>
      </item>
      <item>
         <title>Objetivos</title>
         <author>luishenriqueonee</author>
         <link>https://padlet.com/luishenriqueonee/uqgq76034c4kr780/wish/2196423840</link>
         <description><![CDATA[<div><br>Os objetivos da auditoria de sistemas são a emissão de um parecer (ou uma nota) sobre:<br><br></div><ul><li>O controle da Área de Tecnologia;</li><li>A análise da eficiência dos Sistemas de Informação;</li><li>A verificação do cumprimento das legislações e normativos a qual estão sujeitos;</li><li>A gestão eficaz dos recursos de informática.</li></ul><div><br>A Auditoria de sistemas contribui para a melhoria constante do negócio suportado pela Tecnologia, nos seguintes aspectos:<br><br></div><ul><li>Desempenho;</li><li>Confiabilidade;</li><li>Integridade;</li><li>Disponibilidade;</li><li>Segurança;</li><li>Confidencialidade;</li><li>Privacidade.</li></ul><div><br>Geralmente pode-se desenvolvê-la em foco ou em combinação entre as seguintes áreas:<br><br></div><ul><li>Governança Corporativa;</li><li>Administração do Ciclo de Vida dos Sistemas;</li><li>Serviços de Entrega e Suporte;</li><li>Proteção de Dados e Segurança da Informação;</li><li>Planos de Continuidade de Negócio e Recuperação de Desastres.</li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-23 19:35:59 UTC</pubDate>
         <guid>https://padlet.com/luishenriqueonee/uqgq76034c4kr780/wish/2196423840</guid>
      </item>
      <item>
         <title>Tipos de auditoria</title>
         <author>luishenriqueonee</author>
         <link>https://padlet.com/luishenriqueonee/uqgq76034c4kr780/wish/2196425464</link>
         <description><![CDATA[<div><br>Existem diversos tipos de Auditorias de Sistemas, sendo os principais, mas não se limitando a:</div><div><strong><br>Auditoria de Planejamento e Gestão</strong>:<br><br></div><ul><li>Contratação de bens e serviços de TI, documentações, orçamentos, projetos, etc.</li></ul><div><strong><br>Auditoria Legal ou Regulatória</strong>:<br><br></div><ul><li>Atendimento a regulamentações locais e internacionais, exemplos: <a href="https://pt.wikipedia.org/wiki/Lei_Sarbanes-Oxley">Lei Sarbanes-Oxley</a>, <a href="https://pt.wikipedia.org/wiki/Basileia_II">Basileia II</a>, <a href="https://pt.wikipedia.org/wiki/Comiss%C3%A3o_de_Valores_Mobili%C3%A1rios">Comissão de Valores Mobiliários</a>, etc.</li></ul><div><strong><br>Auditoria de Integridade de Dados</strong>:<br><br></div><ul><li>Classificação dos dados, atualização, bancos de dados, aplicativos, acessos, estudo dos fluxos (entradas e saídas) de transmissão, controles de verificação qualidade e confiabilidade das informações.</li></ul><div><strong><br>Auditoria em segurança da informação</strong>:<br><br></div><ul><li>Métodos de autenticação, autorização, criptografia, gestão de certificados digitais, segurança de redes, gestão dos usuários, configuração de antivírus, atualizações, políticas, normas, manuais operacionais.</li></ul><div><strong><br>Auditoria de Segurança Física</strong>:<br><br></div><ul><li>Avaliação de localidades e riscos ambientais: vidas (capital intelectual), furto/roubo, acesso, umidade, temperatura, acidentes, desastres, etc. e as proteções: perímetros de segurança, câmeras, sensores, guardas, dispositivos, proteções do ambiente.</li></ul><div><strong><br>Auditoria de Desenvolvimento de Sistemas</strong>:<br><br></div><ul><li>Validação dos processos de gestão de projetos, cumprimento de metodologia de qualidade, orçamentos previstos e realizados e avaliação de desvios.</li></ul><div><strong><br>Auditoria da Infra Estrutura e Operações de TI</strong>:<br><br></div><ul><li>Processos para averiguar disponibilidade e robustez do ambiente a erros, acidentes e fraudes das operações em servidores, estações, software, hardware e canais de comunicação.</li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-23 19:37:33 UTC</pubDate>
         <guid>https://padlet.com/luishenriqueonee/uqgq76034c4kr780/wish/2196425464</guid>
      </item>
      <item>
         <title>Referências</title>
         <author>luishenriqueonee</author>
         <link>https://padlet.com/luishenriqueonee/uqgq76034c4kr780/wish/2196439326</link>
         <description><![CDATA[<div>Auditoria de sistemas. Wikipedi. Disponível em: https://pt.wikipedia.org/wiki/Auditoria_de_sistemas#:~:text=Auditoria%20de%20Sistemas%20de%20Inform%C3%A1tica,dos%20controles%2C%20desenvolvimento%20de%20sistemas%2C. Acesso em: 23 maio. 2022.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-23 19:50:09 UTC</pubDate>
         <guid>https://padlet.com/luishenriqueonee/uqgq76034c4kr780/wish/2196439326</guid>
      </item>
   </channel>
</rss>
