Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
www.ShieldSaaS.com
                         contato@ShieldSaaS.com




Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Quais os objetivos?
                                             Por que se audita?
                                             Como se audita?
                                             Como me beneficiar?




Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
DO COMEÇO...




         Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
POR QUE SOU AUDITADO?



   Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Para que serve uma empresa?
Produzir algo
Prestar algum serviço
Desenvolver um produto




             Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Quem se interessa pela empresa?
                                                       Funcionários da empresa
                                                               Público em geral
                                                             Sócios da empresa
                                                          Investidores em geral




Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Objetivo



      Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
?
Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Presidência


Financeiro       RH                                TI                         Produto           Marketing

                                               Auditoria de
   Auditoria
                                                sistemas

                                                          SI




               Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Presidência


Financeiro       RH                                TI                         Produto           Marketing

                                               Auditoria de
   Auditoria
                                                sistemas

                                                          SI




               Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Auditoria



                                     Presidência


                        Auditoria                                SI


Financeiro   RH                                 TI                         Produto            Marketing




             Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Baseados
em quê?



   Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Determinar
 Identificar
                                                         extensão de
 melhorias
                                                        conformidade




  Avaliar a
                                                          Avaliar a
 eficácia da
                                                         capacidade
 abordagem
                                                        de garantir a
     para
                                                        conformidade
conformidade

   Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
leis e normas




resoluções e regulamentações




boas práticas de mercado




                 Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Toda                  auditoria
                                           considera algum tipo

                                           de          risco
Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
A razão entre a
de um evento associada ao potencial

              gera a percepção de


risco



                Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Fornecedor
                                                                                              Cliente




                                                        Consultoria
                                                       especializada
             Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Consultor                                                 Auditor




     Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Consultor                                                 Auditor

                                        X




     Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
COMO
           ACONTECE?
Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Conhecer o negócio
                      O que a empresa faz?


                                 Balizar
                       Quais normas seguir?


        Identificar os processos
                    Entrevistas com as áreas


                   Avaliar os riscos
                      O que aconteceria se...


                   Definir um plano
O “quê”, “por quê”, “quando”, “como” e “quem” (3w2h)
    Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
escopo
evidências objetivas
     critérios de auditoria


         Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
relatórios
de auditoria
alinhados                          auditado


         Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Acurácia


Redução
                                                                         Normas
de riscos


                    Auditoria
Independ.
                                                                        Combate
                                                                        a fraude


                                Evidências


    Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Mais uma coisa...


  Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Não espere ser cobrado por algo
ANTECIPE-SE      que já deveria estar sendo feito
                            O que a empresa faz
CONHEÇA O NEGÓCIO
                            (que objetivos tem)?
                         Demonstre interesse em
PARTICIPE DA AUDITORIA
                         compreender
DOCUMENTE TUDO                             Teoria do macaco da NASA
                      Avalie e use como base
APROVEITE O HISTÓRICO
                      auditorias anteriores
              Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
Obrigado




          contato@ShieldSaaS.com
web: www.ShieldSaaS.com | twitter: @ShieldSaaS

         Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
                     2011

Auditoria mau necessário ou bem maior

  • 1.
    Copyright © 2012Shield – Security as a Service. Todos os direitos reservados.
  • 2.
    www.ShieldSaaS.com contato@ShieldSaaS.com Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 3.
    Quais os objetivos? Por que se audita? Como se audita? Como me beneficiar? Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 4.
    DO COMEÇO... Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 5.
    Copyright © 2012Shield – Security as a Service. Todos os direitos reservados.
  • 6.
    Copyright © 2012Shield – Security as a Service. Todos os direitos reservados.
  • 7.
    POR QUE SOUAUDITADO? Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 8.
    Para que serveuma empresa? Produzir algo Prestar algum serviço Desenvolver um produto Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 9.
    Quem se interessapela empresa? Funcionários da empresa Público em geral Sócios da empresa Investidores em geral Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 10.
    Objetivo Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 11.
    ? Copyright © 2012Shield – Security as a Service. Todos os direitos reservados.
  • 12.
    Copyright © 2012Shield – Security as a Service. Todos os direitos reservados.
  • 13.
    Copyright © 2012Shield – Security as a Service. Todos os direitos reservados.
  • 14.
    Presidência Financeiro RH TI Produto Marketing Auditoria de Auditoria sistemas SI Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 15.
    Copyright © 2012Shield – Security as a Service. Todos os direitos reservados.
  • 16.
    Presidência Financeiro RH TI Produto Marketing Auditoria de Auditoria sistemas SI Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 17.
    Auditoria Presidência Auditoria SI Financeiro RH TI Produto Marketing Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 18.
    Baseados em quê? Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 19.
    Copyright © 2012Shield – Security as a Service. Todos os direitos reservados.
  • 20.
    Determinar Identificar extensão de melhorias conformidade Avaliar a Avaliar a eficácia da capacidade abordagem de garantir a para conformidade conformidade Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 21.
    leis e normas resoluçõese regulamentações boas práticas de mercado Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 22.
    Toda auditoria considera algum tipo de risco Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 23.
    A razão entrea de um evento associada ao potencial gera a percepção de risco Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 24.
    Fornecedor Cliente Consultoria especializada Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 25.
    Consultor Auditor Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 26.
    Consultor Auditor X Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 27.
    COMO ACONTECE? Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 28.
    Conhecer o negócio O que a empresa faz? Balizar Quais normas seguir? Identificar os processos Entrevistas com as áreas Avaliar os riscos O que aconteceria se... Definir um plano O “quê”, “por quê”, “quando”, “como” e “quem” (3w2h) Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 29.
    escopo evidências objetivas critérios de auditoria Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 30.
    relatórios de auditoria alinhados auditado Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 31.
    Acurácia Redução Normas de riscos Auditoria Independ. Combate a fraude Evidências Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 32.
    Mais uma coisa... Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 33.
    Copyright © 2012Shield – Security as a Service. Todos os direitos reservados.
  • 34.
    Não espere sercobrado por algo ANTECIPE-SE que já deveria estar sendo feito O que a empresa faz CONHEÇA O NEGÓCIO (que objetivos tem)? Demonstre interesse em PARTICIPE DA AUDITORIA compreender DOCUMENTE TUDO Teoria do macaco da NASA Avalie e use como base APROVEITE O HISTÓRICO auditorias anteriores Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados.
  • 35.
    Obrigado contato@ShieldSaaS.com web: www.ShieldSaaS.com | twitter: @ShieldSaaS Copyright © 2012 Shield – Security as a Service. Todos os direitos reservados. 2011