All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Gestão
Notícias

Os principais pontos fracos do controle de TI

1. Falha em segregar tarefas dentro de aplicações e falha em configurar contas novas e encerrar contas antigas de maneira oportuna. Este foi o maior. A maioria das empresas não tinha processos implantados para garantir que, quando as pessoas mudassem de divisão, seu acesso a aplicações mudaria para refletir suas novas responsabilidades. Todos os CIOs entrevistados para este artigo revelaram que fizeram controles manuais para abordar este problema na primeira auditoria. Inclusive a Microsoft.
2. Falta de supervisão apropriada para fazer mudanças em uma aplicação. Na maior parte das organizações, um administrador de sistemas era responsável por todas as mudanças em uma aplicação. Mas, para serem aprovados na auditoria de TI, os CIOs tiveram que designar uma pessoa para fazer mudanças e outra para promover garantia de qualidade. E era preciso demonstrar que este procedimento estava sendo adotado.
3. Análise inadequada de registros de auditoria. A maioria dos CIOs designou alguém para analisar registros de auditoria de aplicação de modo a garantir que estes sistemas estejam funcionando bem. Mas, com Sarbanes-Oxley, apenas fazer a verificação não resolve mais; é preciso provar que ela foi feita. Em outras palavras, você tem que fazer um registro de auditoria do seu registro de auditoria.
4. Incapacidade de identificar transações anormais de maneira oportuna. É um problema de TI clássico que, com freqüência, pode ser resolvido através de mudanças na aplicação para que ela notifique você quando há uma transação que não segue regras preestabelecidas.
5. Falta de entendimento de configurações de sistema essenciais. No fim das contas, muitos departamentos de TI não eram tão espertos quanto pensavam. A solução para este ponto fraco é simples: treinamento melhor.

Matérias relacionadas:

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Processo contínuo
Atitudes para o segundo ano de Sarbox
E quanto ao terceiro ano?
Balanço da primeira rodada de auditoria

Next Chat com João Batista de Paula, da Sab Company »
Previous « Atitudes para o segundo ano de Sarbox – parte 4
Leave a Comment
Share
Published by
rrubin
21 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

13 horas ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

1 dia ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

1 dia ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

1 dia ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

1 dia ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

1 dia ago
All Rights ReservedView Non-AMP Version
  • L