{"id":1461,"date":"2021-11-02T15:32:11","date_gmt":"2021-11-02T15:32:11","guid":{"rendered":"https:\/\/algazitech.wordpress.com\/2015\/06\/11\/auditoria-de-ti-mal-necessario"},"modified":"2023-01-19T16:33:00","modified_gmt":"2023-01-19T19:33:00","slug":"auditoria-de-ti-mal-necessario","status":"publish","type":"post","link":"https:\/\/leonlisboa.com.br\/site\/auditoria-de-ti-mal-necessario\/","title":{"rendered":"Auditoria de TI &#8211; mal necess\u00e1rio ?"},"content":{"rendered":"<div style=\"background-color:white;border:0 none;line-height:24px;margin-bottom:24px;padding:0;text-align:justify;vertical-align:baseline;\"><span style=\"font-size:x-small;\"><span style=\"font-family:Verdana, sans-serif;\">Fonte : <a href=\"https:\/\/www.blogger.com\/Ol%C3%A1%20Caros%20leitores!%20Vamos%20iniciar%20o%20post%20com%20uma%20ilustra%C3%A7%C3%A3o:%20Era%20para%20ser%20um%20dia%20normal,%20mas%20o%20dia%20come%C3%A7ou%20cinza%20e%20todos%20est%C3%A3o%20tensos.%20O%20chefe%20chegou%20extremamente%20preocupado%20e%20logo%20de%20manh%C3%A3%20re%C3%BAne%20a%20equipe%20e%20diz:%20%E2%80%9CLeiam%20os%20procedimentos%20e%20registrem%20o%20que%20est%C3%A1%20faltando,%20pois%20amanh%C3%A3%20temos%20a%20auditoria%20externa.%20Se%20perdermos%20o%20selo%20da%20ISO%20cabe%C3%A7as%20v%C3%A3o%20rolar!%E2%80%9D%20Alguma%20semelhan%C3%A7a%20com%20algo%20que%20voc%C3%AA%20j%C3%A1%20presenciou,%20viu%20ou%20ouviu?%20Empresas%20e%20profissionais%20buscam%20mostrar%20ao%20mercado%20que%20est%C3%A3o%20aptos%20a%20atenderem%20seus%20clientes%20(internos%20e%20externos)%20dentro%20de%20padr%C3%B5es%20de%20qualidade.%20Muitas%20vezes%20esta%20busca%20por%20qualifica%C3%A7%C3%A3o%20e%20certifica%C3%A7%C3%A3o%20%C3%A9%20um%20instrumento%20utilizado%20mais%20para%20marketing%20pessoal\/empresarial%20do%20que%20garantir%20que%20as%20entregas%20s%C3%A3o%20feitas%20com%20a%20qualidade%20esperada%20pelo%20cliente,%20mas%20acredito%20que%20esta%20seja%20a%20minoria.%20Quando%20falamos%20em%20Governan%C3%A7a%20de%20TI,%20um%20dos%20objetivos%20de%20se%20implementar%20certifica%C3%A7%C3%B5es\/auditorias,%20%C3%A9%20a%20busca%20de%20transpar%C3%AAncia%20da%20%C3%A1rea%20de%20TI%20perante%20seus%20stakeholders%20(a%20organiza%C3%A7%C3%A3o,%20clientes%20e%20principalmente%20a%20alta%20administra%C3%A7%C3%A3o).%20A%20TI%20%C3%A9%20um%20ativo%20estrat%C3%A9gico%20que%20representa%20um%20risco%20dentro%20da%20organiza%C3%A7%C3%A3o,%20j%C3%A1%20que%20suporta%20de%20alguma%20forma%20praticamente%20todos%20os%20processos%20de%20neg%C3%B3cio,%20e%20por%20isso%20precisa%20ser%20mitigado.%20Alguns%20regulamentos%20como%20a%20SOX%20(http:\/\/www.governancadeti.com\/2010\/08\/governanca-de-ti-lei-sarbanes-oxley-e-a-ti\/)%20aumentam%20ainda%20mais%20esta%20necessidade%20de%20transpar%C3%AAncia,%20pois%20os%20gestores%20do%20neg%C3%B3cio%20s%C3%A3o%20responsabilizados%20em%20causa%20de%20fraudes%20e\/ou%20por%20desobedi%C3%AAncia%20a%20estas%20leis.%20Neste%20contexto,%20ao%20contr%C3%A1rio%20do%20cen%C3%A1rio%20que%20abordamos%20no%20in%C3%ADcio%20do%20post,%20a%20auditoria%20de%20TI%20precisa%20ser%20encarada%20como%20algo%20que%20agrega%20maior%20valor%20a%20TI,%20e%20n%C3%A3o%20como%20algo%20que%20serve%20para%20revelar%20as%20falhas%20das%20pessoas%20e%20puni-las.%20Um%20relato%20interessante%20sobre%20os%20benef%C3%ADcios%20de%20auditorias%20externas%20pode%20ser%20encontrado%20no%20site%20tiespecialistas%20(http:\/\/www.tiespecialistas.com.br\/2011\/02\/a-importancia-de-uma-auditoria-de-sistemas-independente\/).%20N%C3%B3s%20profissionais%20de%20TI%20precisamos%20nos%20colocar%20no%20lugar%20de%20quem%20est%C3%A1%20%C3%A0%20frente%20do%20neg%C3%B3cio.%20Por%20melhor%20que%20seja%20a%20equipe%20de%20TI,%20como%20ter%20certeza%20que%20de%20fato%20que%20a%20TI%20est%C3%A1%20alinhada%20com%20a%20empresa%20e%20mitigando%20os%20riscos?%20N%C3%B3s%20profissionais%20de%20TI%20sabemos%20na%20pr%C3%A1tica%20aos%20riscos%20que%20estamos%20sujeitos%20e%20o%20impacto%20que%20isto%20pode%20causar%20para%20o%20neg%C3%B3cio,%20tanto%20em%20imagem%20quanto%20financeiro.%20Alguns%20exemplos%20de%20itens%20simples%20que%20geram%20grande%20impacto%20para%20o%20neg%C3%B3cio%20se%20n%C3%A3o%20forem%20bem%20gerenciados:%20backup,%20processos%20de%20gest%C3%A3o%20de%20servi%C3%A7os,%20seguran%C3%A7a%20da%20informa%C3%A7%C3%A3o,%20sistemas%20e%20etc.%20Isto%20para%20n%C3%A3o%20entrar%20no%20m%C3%A9rito%20das%20empresas%20que%20necessitam%20de%20auditoria%20externa%20por%20obriga%C3%A7%C3%B5es%20legais.%20Acredito%20que%20este%20exame%20de%20conformidade%20que%20a%20auditoria%20traz,%20comprova%20que%20a%20TI%20est%C3%A1%20no%20caminho%20certo,%20ou%20ent%C3%A3o%20aponta%20o%20que%20est%C3%A1%20errado%20e%20precisa%20ser%20corrigido.%20Vejo%20que%20%C3%A9%20uma%20forma%20do%20neg%C3%B3cio%20compartilhar%20de%20fato%20as%20responsabilidades%20da%20TI%20e%20seus%20riscos.%20O%20COBIT%20%C3%A9%20uma%20ferramenta%20muito%20utilizada%20em%20auditorias%20de%20TI.%20Ele%20permite%20uma%20avalia%C3%A7%C3%A3o%20padronizada%20para%20fundamentar%20a%20opini%C3%A3o%20do%20auditor%20sobre%20a%20TI%20da%20organiza%C3%A7%C3%A3o%20e%20permite%20apresentar%20recomenda%C3%A7%C3%B5es%20%C3%A0%20administra%C3%A7%C3%A3o%20sobre%20melhoria%20dos%20controles%20internos.%20%20A%20conclus%C3%A3o%20que%20chegamos%20com%20esta%20reflex%C3%A3o%20%C3%A9%20que%20diferente%20do%20t%C3%ADtulo%20do%20post,%20a%20auditoria%20de%20TI%20%C3%A9%20um%20%E2%80%9Cbem%20necess%C3%A1rio%E2%80%9D,%20que%20traz%20benef%C3%ADcios%20para%20todos%20os%20stakeholders%20de%20TI,%20desde%20clientes,%20passando%20pela%20alta%20administra%C3%A7%C3%A3o%20e%20principalmente%20para%20a%20pr%C3%B3pria%20TI.%20Espero%20que%20tenham%20gostado.%20Sugest%C3%A3o,%20d%C3%BAvidas,%20cr%C3%ADticas?%20Deixem%20seus%20coment%C3%A1rios.%20Um%20grande%20abra%C3%A7o%20e%20at%C3%A9%20a%20pr%C3%B3xima!\" target=\"_blank\" rel=\"noopener\">Portal GTSI (<\/a>Escrito por Emerson Dorow)<\/span><\/span><\/div>\n<div style=\"background-color:white;border:0;line-height:24px;margin-bottom:24px;padding:0;text-align:justify;vertical-align:baseline;\"><span style=\"font-family:Verdana, sans-serif;\">\u201cOl\u00e1 Caros leitores!<\/span><\/div>\n<div style=\"background-color:white;border:0;line-height:24px;margin-bottom:24px;padding:0;text-align:justify;vertical-align:baseline;\"><span style=\"font-family:Verdana, sans-serif;\">Vamos iniciar o post com uma ilustra\u00e7\u00e3o:<\/span><\/div>\n<div style=\"background-color:white;border:0;line-height:24px;margin-bottom:24px;padding:0;text-align:justify;vertical-align:baseline;\"><span style=\"font-family:Verdana, sans-serif;\">Era para ser um dia normal, mas o dia come\u00e7ou cinza e todos est\u00e3o tensos. O chefe chegou extremamente preocupado e logo de manh\u00e3 re\u00fane a equipe e diz: \u201cLeiam os procedimentos e registrem o que est\u00e1 faltando, pois amanh\u00e3 temos a auditoria externa. Se perdermos o selo da ISO cabe\u00e7as v\u00e3o rolar!\u201d<\/span><\/div>\n<div style=\"background-color:white;border:0;line-height:24px;margin-bottom:24px;padding:0;text-align:justify;vertical-align:baseline;\"><span style=\"font-family:Verdana, sans-serif;\">Alguma semelhan\u00e7a com algo que voc\u00ea j\u00e1 presenciou, viu ou ouviu?<\/span><\/div>\n<div style=\"background-color:white;border:0;line-height:24px;margin-bottom:24px;padding:0;vertical-align:baseline;\"><!--more--><\/div>\n<div style=\"background-color:white;border:0;line-height:24px;margin-bottom:24px;padding:0;text-align:justify;vertical-align:baseline;\"><span style=\"font-family:Verdana, sans-serif;\">Empresas e profissionais buscam mostrar ao mercado que est\u00e3o aptos a atenderem seus clientes (internos e externos) dentro de padr\u00f5es de qualidade. Muitas vezes esta busca por qualifica\u00e7\u00e3o e certifica\u00e7\u00e3o \u00e9 um instrumento utilizado mais para marketing pessoal\/empresarial do que garantir que as entregas s\u00e3o feitas com a qualidade esperada pelo cliente, mas acredito que esta seja a minoria.<\/span><\/div>\n<div style=\"background-color:white;border:0;line-height:24px;margin-bottom:24px;padding:0;text-align:justify;vertical-align:baseline;\"><a name=\"more\"><\/a><span style=\"font-family:Verdana, sans-serif;\">Quando falamos em <b>Governan\u00e7a de TI<\/b>, um dos objetivos de se implementar certifica\u00e7\u00f5es\/auditorias, \u00e9 a busca de transpar\u00eancia da \u00e1rea de TI perante seus stakeholders (a organiza\u00e7\u00e3o, clientes e principalmente a alta administra\u00e7\u00e3o). A TI \u00e9 um ativo estrat\u00e9gico que representa um risco dentro da organiza\u00e7\u00e3o, j\u00e1 que suporta de alguma forma praticamente todos os processos de neg\u00f3cio, e por isso precisa ser mitigado. Alguns regulamentos como a <b>SOX<\/b> aumentam ainda mais esta <b>necessidade de transpar\u00eancia, pois os gestores do neg\u00f3cio s\u00e3o responsabilizados em causa de fraudes e\/ou por desobedi\u00eancia a estas leis.<\/b>\u00a0Neste contexto, ao contr\u00e1rio do cen\u00e1rio que abordamos no in\u00edcio do post, a auditoria de TI precisa ser encarada como algo que agrega maior valor a TI, e n\u00e3o como algo que serve para revelar as falhas das pessoas e puni-las. Um relato interessante sobre os benef\u00edcios de auditorias externas pode ser encontrado no site tiespecialistas (http:\/\/www.tiespecialistas.com.br\/2011\/02\/a-importancia-de-uma-auditoria-de-sistemas-independente\/).<\/span><\/div>\n<div style=\"background-color:white;border:0;line-height:24px;margin-bottom:24px;padding:0;text-align:justify;vertical-align:baseline;\"><span style=\"font-family:Verdana, sans-serif;\">N\u00f3s profissionais de TI precisamos nos colocar no lugar de quem est\u00e1 \u00e0 frente do neg\u00f3cio. <b>Por melhor que seja a equipe de TI, como ter certeza que de fato que a TI est\u00e1 alinhada com a empresa e mitigando os riscos?<\/b> N\u00f3s profissionais de TI sabemos na pr\u00e1tica aos riscos que estamos sujeitos e o impacto que isto pode causar para o neg\u00f3cio, tanto em imagem quanto financeiro. <b>Alguns exemplos de itens simples que geram grande impacto para o neg\u00f3cio se n\u00e3o forem bem gerenciados: backup, processos de gest\u00e3o de servi\u00e7os, seguran\u00e7a da informa\u00e7\u00e3o, sistemas e etc. Isto para n\u00e3o entrar no m\u00e9rito das empresas que necessitam de auditoria externa por obriga\u00e7\u00f5es legais.<\/b> Acredito que este exame de conformidade que a auditoria traz, comprova que a TI est\u00e1 no caminho certo, ou ent\u00e3o aponta o que est\u00e1 errado e precisa ser corrigido. Vejo que \u00e9 uma forma do neg\u00f3cio compartilhar de fato as responsabilidades da TI e seus riscos.<\/span><\/div>\n<div style=\"background-color:white;border:0;line-height:24px;margin-bottom:24px;padding:0;text-align:justify;vertical-align:baseline;\"><span style=\"font-family:Verdana, sans-serif;\">O <b>COBIT<\/b> \u00e9 uma ferramenta muito utilizada em auditorias de TI. Ele permite uma avalia\u00e7\u00e3o padronizada para fundamentar a opini\u00e3o do auditor sobre a TI da organiza\u00e7\u00e3o e permite apresentar recomenda\u00e7\u00f5es \u00e0 administra\u00e7\u00e3o sobre melhoria dos controles internos.<\/span><br \/>\n<span style=\"font-family:Verdana, sans-serif;\"><br \/>\n<\/span><span style=\"font-family:Verdana, sans-serif;\">A conclus\u00e3o que chegamos com esta reflex\u00e3o \u00e9 que diferente do t\u00edtulo do post, <b>a auditoria de TI \u00e9 um \u201cbem necess\u00e1rio\u201d, que traz benef\u00edcios para todos os stakeholders de TI, desde clientes, passando pela alta administra\u00e7\u00e3o e principalmente para a pr\u00f3pria TI<\/b>.<\/span><\/div>\n<div style=\"line-height:24px;\"><span style=\"font-family:Verdana, sans-serif;\">Espero que tenham gostado. Sugest\u00e3o, d\u00favidas, cr\u00edticas? Deixem seus coment\u00e1rios.<\/span><\/div>\n<div style=\"line-height:24px;\"><\/div>\n<div style=\"line-height:24px;\"><span style=\"font-family:Verdana, sans-serif;\">Um grande abra\u00e7o e at\u00e9 a pr\u00f3xima !<\/span><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Fonte : Portal GTSI (Escrito por Emerson Dorow) \u201cOl\u00e1 Caros leitores! Vamos iniciar o post com uma ilustra\u00e7\u00e3o: Era para ser um dia normal, mas o dia come\u00e7ou cinza e todos est\u00e3o tensos. O chefe chegou extremamente preocupado e logo de manh\u00e3 re\u00fane a equipe e diz: \u201cLeiam os procedimentos e registrem o que est\u00e1 faltando, pois amanh\u00e3 temos a [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":11580,"comment_status":"open","ping_status":"open","sticky":false,"template":"elementor_theme","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[3,15,20],"tags":[],"class_list":["post-1461","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-auditoria-de-ti","category-governanca-de-ti","category-tecnologia"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/leonlisboa.com.br\/site\/wp-content\/uploads\/2021\/11\/auditoria-de-ti-mal-necessario.jpeg","jetpack_sharing_enabled":true,"jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/posts\/1461","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/comments?post=1461"}],"version-history":[{"count":1,"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/posts\/1461\/revisions"}],"predecessor-version":[{"id":11581,"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/posts\/1461\/revisions\/11581"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/media\/11580"}],"wp:attachment":[{"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/media?parent=1461"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/categories?post=1461"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/tags?post=1461"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}