<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Segurança e Auditoria de Sistemas by </title>
      <link>https://padlet.com/heitorfavaro/uu5ndnfkotc8z871</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2022-05-24 02:18:29 UTC</pubDate>
      <lastBuildDate>2022-05-24 02:32:44 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Segurança da Informação </title>
         <author>heitorfavaro</author>
         <link>https://padlet.com/heitorfavaro/uu5ndnfkotc8z871/wish/2196827442</link>
         <description><![CDATA[<div>O termo é usado para se referir à defesa de dados e à prática que assegura que informações sigilosas possam ser acessadas somente por aqueles a quem estas se referem (em outras palavras, seus responsáveis de direito).<br><br></div><div>A segurança da informação é uma grande aliada de empresas, pois é responsável por evitar que qualquer pessoa distribua, de forma indevida, dados sobre vendas, margem de lucro, concorrentes, entre outras. Em um mundo no qual diversas tarefas são realizadas ao mesmo tempo e e-mails confidenciais podem ser enviados em apenas um clique, é fundamental que exista proteção para eventuais erros.<br><br></div><div>Nesses casos, a Segurança da Informação permite construir políticas e métodos que são empregados na circulação de dados confidenciais e são controlados pelo departamento de Tecnologia da Informação (TI) de uma empresa.<br><br></div><div>Geralmente, programas são instalados para garantir que os computadores serão utilizados somente para fins de trabalho. Além disso, é imprescindível garantir que os funcionários não baixarão nenhum tipo de programa no computador, uma vez que um simples <em>bug</em> ou <em>malware</em> pode colocar tudo a perder. Por isso, corporações preveem punições rigorosas (e até o risco de demissão) para qualquer colaborador que quebrar as regras de uso das informações, quer estejam em um e-mail com relatórios sobre vendas, quer em planilhas sobre a porcentagem dos lucros ou em apresentações salvas no computador.<br><br></div>]]></description>
         <enclosure url="https://www.safetycomputer.com.br/wp-content/uploads/2020/01/seguran%C3%A7a-da-informa%C3%A7%C3%A3o.jpg" />
         <pubDate>2022-05-24 02:22:37 UTC</pubDate>
         <guid>https://padlet.com/heitorfavaro/uu5ndnfkotc8z871/wish/2196827442</guid>
      </item>
      <item>
         <title>Auditoria Interna</title>
         <author>heitorfavaro</author>
         <link>https://padlet.com/heitorfavaro/uu5ndnfkotc8z871/wish/2196850554</link>
         <description><![CDATA[<div>Auditoria Interna tem por finalidade desenvolver um plano de ação que auxilie a organização a alcançar seus objetivos adotando uma abordagem sistêmica e disciplinada para a avaliação, melhora da eficácia dos processos de gerenciamento de riscos com o objetivo de adicionar valor e melhorar as operações e resultados de uma organização.<br><br></div><div>O objetivo geral da Auditoria Interna é avaliar e prestar ajuda a alta Administração e desenvolver adequadamente suas atribuições, proporcionando-lhes análises, recomendações e comentários objetivos, acerca das atividades examinadas.<br><br></div><div>O auditor interno deve, portanto, preocupar-se com qualquer fase das atividades da empresa na qual possa ser de utilidade à Administração. Para conseguir o cumprimento deste objetivo geral de serviços à administração, há necessidades de desempenhar atividades tais como:<br><br></div><ul><li>Revisar e avaliar a eficácia, suficiência e aplicação dos controles contábeis, financeiros e operacionais.</li><li>Determinar a extensão do cumprimento das normas, dos planos e procedimentos vigentes.</li><li>Determinar a extensão dos controles sobre a existência dos ativos da empresa e da sua proteção contra todo tipo de perda.</li><li>Determinar o grau de confiança, das informações e dados contábeis e de outra natureza, preparados dentro da empresa.</li><li>Avaliar a qualidade alcançada na execução de tarefas determinadas para o cumprimento das respectivas responsabilidades.</li><li>Avaliar os riscos estratégicos e de negócio da organização. Em relação à organização do departamento, um ponto de maior relevância é a autonomia e independência com que conta o departamento de Auditoria Interna da empresa.</li></ul><div>Nesse sentido, o nível ao qual o departamento se reporta pode desde logo indicar o grau de independência e autonomia dos auditores internos.<br><br></div><div>Para que esta autonomia e independência possam ser consideradas adequadas, torna-se necessário que a auditoria interna se reporte ao conselho da Direção ou a Diretoria Máxima da empresa, de modo a poder realmente escapar das ingerências e pressões, bem como manter a liberdade de agir sobre todas as áreas da organização, sem restrições.<br><br></div><div>Por outro lado, uma subordinação a grau menor pode criar situações, impossibilitando a execução de seus trabalhos de forma independente. Seria útil, entretanto, lembrar que o mero posicionamento hierárquico, diretamente sob a direção maior da empresa, não é em si, apenas, uma adequada resposta à existência de independência e autonomia através do suporte da direção.<br><br></div><div>A extensão em que esse suporte de fato existe somente pode ser apurada da discussão franca com a direção de modo a verificar em que grau a direção considera sua auditoria interna realmente autorizada a examinar vertical e horizontalmente a ações empresariais. A Auditoria Interna, colocada dessa forma, em nível recomendável para efeito do bom controle interno.<br><br></div>]]></description>
         <enclosure url="https://portaldeauditoria.com.br/wp-content/uploads/2016/12/auditor.jpg" />
         <pubDate>2022-05-24 02:29:27 UTC</pubDate>
         <guid>https://padlet.com/heitorfavaro/uu5ndnfkotc8z871/wish/2196850554</guid>
      </item>
      <item>
         <title>Como Trabalhar com Auditoria no dia a dia </title>
         <author>heitorfavaro</author>
         <link>https://padlet.com/heitorfavaro/uu5ndnfkotc8z871/wish/2196852612</link>
         <description><![CDATA[<div>Auditoria pode ser aplicada a uma organização de duas formas: interna e externa. Nos dois casos o responsável por realizar a auditoria é o auditor.</div><div>O auditor deve ter profundo conhecimento a respeito da área auditoria. Ou seja, no caso da auditoria de sistemas, o profissional deve ter algum tipo de formação em tecnologia, como segurança da informação, por exemplo.</div><div>Mas não apenas isso, para ser um auditor é preciso ser treinado para tal. No caso dos auditores internos, é comum que a própria organização tenha um departamento de treinamento.</div><div>Uma auditoria completa pode ser resumida em quatro passos básicos:</div><ol><li>Planejamento</li><li>Execução</li><li>Relatório de resultados</li><li>Plano de ação</li></ol>]]></description>
         <enclosure url="https://yosoyempleo.es/wp-content/uploads/2019/02/Auditoria1.jpg" />
         <pubDate>2022-05-24 02:30:53 UTC</pubDate>
         <guid>https://padlet.com/heitorfavaro/uu5ndnfkotc8z871/wish/2196852612</guid>
      </item>
      <item>
         <title>Auditoria de Sistemas</title>
         <author>heitorfavaro</author>
         <link>https://padlet.com/heitorfavaro/uu5ndnfkotc8z871/wish/2196855152</link>
         <description><![CDATA[<div>A auditoria sistemas tem como objetivo analisar se as operações e processos de determinada organização estão em conformidade com as diretrizes pré-determinadas.</div><div>Ou seja, uma auditoria nada mais é, do que um processo de verificação da estrutura da corporação, realizada por profissionais capacitados para tal.</div><div>Ela procura analisar e avaliar a eficácia dos processos, exercendo também uma função preventiva, a fim de determinar se esses são adequados e se cumprem com seus determinados objetivos ou estratégias.</div><div>Assim, por meio da auditoria é possível estabelecer mudanças que sejam necessárias para obtenção desses objetivos.</div><div>Quando se trata da<strong> segurança e auditoria de sistemas</strong>, esse processo é focado nas operações da área de Tecnologia da Informação.</div><div>Ou seja, trata-se do processo de verificação de toda a estrutura computacional de uma organização.</div><div>Na <strong>auditoria de TI</strong>, verifica-se se as operações da área estão em conformidade com os objetivos propostos, como políticas institucionais e o que é definido em lei.</div><div>Dessa forma, é possível garantir a integridade dos dados manipulados, verificando <a href="https://www.certifiquei.com.br/seguranca-informacao/">aspectos de segurança</a> e qualidade.</div><div>Auditoria de sistemas e a Organização Nacional de Padronização</div><div>No entanto, uma auditoria não pode ser realizada de qualquer maneira. Para isso, existem organizações de normatização dedicadas ao estabelecimento de modelos de padronização de processos.</div><div>A ISO, por exemplo, sigla para Organização Internacional de Padronização, é um desses órgãos. Sua função é promover a normatização de produtos e serviços, a fim de conferir qualidade aos mesmos.</div><div>Trata-se de um de um órgão de reconhecimento mundial que já publicou mais de 22 mil padrões internacionais. Sua representante no Brasil é a ABNT, ou Associação Brasileira de Normas Técnicas.</div><div>Quando as organizações determinam estratégias para garantir qualidade e competitividade aos seus produtos e serviços, ou ainda quando é preciso estabelecer salvaguardas para o atendimento de requisitos técnicos, há a necessidade de implementar <a href="https://www.certifiquei.com.br/gestao-seguranca-informacao/">um sistema de gestão</a>.</div><div>Isso significa seguir as normas ISO. O processo de auditoria de gestão, por exemplo, tem como referência a norma ISO 19001:2018.</div><div>Nessa norma são definidos os requisitos para a implementação de um programa de auditoria, papeis, responsabilidades e o escopo do programa de auditoria.</div><div>Porém, quando falamos especificamente da <strong>auditoria de sistema de informação</strong>, devemos observar outra norma, a ISO 27000:2018.</div><div>A ISO 27000 é composta por cerca de quarenta normas que versam sobre a tecnologia da informação, técnicas de segurança e sistemas de gestão.</div><div>Quais são os tipos de auditoria de sistemas?</div><div>Uma organização pode passar por diferentes <strong>tipos de auditoria de sistemas</strong>, os principais são:</div><ol><li>Interna</li><li>Externa</li></ol><div>Auditoria interna</div><div>A auditoria interna é um processo realizado pela própria organização para auditar seus sistemas e procedimentos.</div><div>Com isso, a empresa visa garantir que seus parâmetros estejam sendo seguidos devidamente e que os resultados esperados sejam atingidos.</div><div>Por meio dessa auditoria, a organização toma conhecimentos dos processos que não estão em conformidade com suas diretrizes e identifica oportunidades de melhorias.</div><div>No entanto, a auditoria interna não pode ser realizada por qualquer profissional. Para ser um auditor é preciso ter as competências necessárias, habilidades e experiências para executar sua função com êxito.</div><div>Para isso, o auditor interno deve ter conhecimento e ser treinado na ISO 19011, bem como no sistema ao qual será auditado.</div><div>Esse tipo de auditoria é de suma importância para organizações que desejam medir, de forma eficaz, seu desempenho em relação às normas e diretrizes a serem seguidas.</div><div>Auditoria externa</div><div>A auditoria externa, como você já deve imaginar, é realizada por um auditor independente.</div><div>Por mais que a organização acredite que uma auditoria interna seja eficiente, a auditoria externa e especializada é fundamental para averiguar se os processos estão, de fato, adequados às normas e diretrizes pré-determinadas.</div><div>A importância de uma auditoria externa vem da independência em relação a empresa e, por isso, sua opinião não pode sofrer nenhum tipo de influência.</div><div>Esse tipo de auditoria pode ser contratada pela própria empresa ou pode ser um processo determinado pela leis relacionadas ao setor de atuação da empresa, tornando a auditoria externa obrigatória.</div><div>Nesse último caso, o auditor, normalmente, é um órgão regulador.</div>]]></description>
         <enclosure url="http://www.audiper.com/images/joomlart/article/sistema.jpg" />
         <pubDate>2022-05-24 02:32:39 UTC</pubDate>
         <guid>https://padlet.com/heitorfavaro/uu5ndnfkotc8z871/wish/2196855152</guid>
      </item>
   </channel>
</rss>
