Segurança informática em auditoria
Página Anterior
Página Seguinte

6. Síntese dos actuais standards de auditoria da segurança informática

6.1. CobiT – Control Objectives for Information Technology [21]

Foi desenvolvido pela associação americana ISACA (Information Systems Audit and Control Association).

O Cobit é um modelo orientado para a gestão das tecnologias de informação. A sua visão sustenta que a sobrevivência das organizações depende da gestão efectiva da informação e da tecnologia associada a quatro problemas actuais:

Há um grande potencial associado à utilização adequada das TIC em todos os processos organizacionais desde os recursos, à produção e às vendas e apoio ao cliente. Este standard ou modelo assenta da ideia de que o negócio determina as necessidades de informação e esta determina as necessidades de tecnologia [23].

É muito fácil entender a lógica deste modelo, talvez seja por isso que tem tanto êxito: a estratégia e os correspondentes processos de negócio definem as necessidades de informação bem como as condições da sua utilização; a informação e as condições em que deve ser tratada determinam os recursos a afectar.

As exigências a considerar nos sistemas de informação para que possam fornecer a informação necessária ao negócio são as seguintes:

Os recursos são tratados de uma forma abrangente, incluindo os seguintes tipos:

Uma vez clarificados os objectivos relativos à informação e os recursos a afectar este standard considera quatro domínios da gestão das TIC desde o planeamento até a monitorização do seu funcionamento:

Cada um destes domínios inclui diversos processos, num total de 34, a avaliar através dos níveis do CMM como já se referiu. Para cada processo IT é possível obter informação de apoio à auditoria muito pormenorizada a partir do Cobit-Online no site da associação ISACA [24] sobre:

O Cobit On-line está preparado para filtrar o material aplicável a uma missão de auditoria e fornecê-lo por via electrónica.

A associação ISACA tem vindo a expandir o número de utilizadores em todo o mundo. Em 2005 candidataram-se mais de 20000 profissionais à certificação em todo o mundo [25]. Oferece actualmente dois tipos de certificação profissional com algumas exigência de formação contínua para quem quiser manter o título:

 

 
Página Anterior
Página Seguinte