O objectivo deste serviço é obter uma avaliação independente da administração dos sistemas de informação e de seus riscos, para o reforço das estratégias de IT e de negócio da empresa.
Nosso serviço
Sustenta-se nos seguintes valores:
| • |
Honestidade |
| • |
Atitude de Serviço |
| • |
Objetividade |
| • |
Focalização Positiva |
| • |
Continuidade |
| • |
Comunicação |
| • |
Abertura às Idéias |
Nossa metodologia conjuga o nível de actualização com Padrões de Auditoria de IT a nível internacional, com uma focalização prática e realista.
Ao finalizar nossos serviços, além do relatório de auditoria, sua empresa receberá um relatório com sugestões de melhora para a problemática detectada. Inclui-se uma sessão de segmento a este relatório como parte de nosso compromisso com o alinhamento de suas estratégias de IT para suportar o negócio, melhora do serviço da Área de Sistemas e reforço da cultura de segurança da informação.
Este serviço terá diferente perfil segundo os requerimentos do cliente, a saber:
Auditoria integral
Revisão e avaliação detalhada da aplicação do Controle Interno nas Tecnologias de Informação, de acordo aos seguintes pontos de controle:
| • |
Gerenciais |
| • |
Desenvolvimento e manutenção de sistemas |
| • |
Operação |
| • |
Aplicações |
| • |
Tecnologia |
Diagnóstico express
Revisão geral da aplicação do Controle Interno na Área de Sistemas, na que se avalia a administração e métodos de trabalho da área, a segurança da informação, a efectividade das operações bem como o nível de satisfação de seus usuários.
Diagnóstico de segurança
Revisão e avaliação das condições de Segurança Lógica implantadas a nível de Sistema operativo, Base de Dados, Software Aplicativo, Software de Produtividade, Aplicações sobre Internet, Desenvolvimentos à Medida, entre outros.
Auditoria dirigida
Revisão e avaliação de problemática específica que se detecte como crítica na utilização de seus recursos de IT. Focaliza-se a identificar causas e soluções para problemas específicos de IT identificados pela sua empresa e que estejam a afetar as estratégias de negócio ou de IT.