howhenno.ru

Amostras Checklist de Auditoria Interna

Auditores inspecionar relatórios financeiros da empresa para o cumprimento de requisitos externos e internos.
Auditores inspecionar relatórios financeiros da empresa para o cumprimento de requisitos externos e internos. (Imagem: Jupiterimages / Comstock / Getty Images)




As empresas enfrentam uma grande variedade de regulamentações governamentais e requisitos legais. As empresas públicas devem ter suas demonstrações financeiras e os sistemas de tecnologia da informação (TI) que armazenam los auditados em uma base regular, de acordo com a Lei Sarbanes-Oxley. O Cartão de Pagamento Padrão de Segurança de Dados da Indústria exige que as empresas que cartões de crédito processo ser auditadas para garantir que seus sistemas de computadores são configurados de forma segura. As empresas contratam firmas de auditoria de terceiros para inspecionar seus sistemas e verificar o cumprimento dessas normas.

tarefas





Auditores olhar para algumas coisas básicas ao chegar em uma empresa. Estes incluem políticas e processos documentados e evidências de que as políticas e procedimentos são seguidos. As políticas de uma empresa mais detalhada são o mais fácil é para o auditor para fazer seu trabalho. As empresas devem estabelecer um quadro sobre a qual construir as suas políticas e processos. auditores de TI estão familiarizados com os padrões, como Objetivos de Controle para TI (COBIT) ou ISO 27001. Cada uma destas empresas de guia, fornecendo listas de verificação de como proteger dados sensíveis. Auditores usar essas listas de verificação para garantir uma auditoria completa.

Documentação de exemplo, políticas e procedimentos Checklist

  1. Determinar se existe um processo de gestão de mudança e é formalmente documentado.
  2. Determinar se as operações de gestão de mudança tem uma lista atual de proprietários do sistema.
  3. Determinar a responsabilidade pela gestão e coordenação mudanças.
  4. Determinar o processo para a escalada e investigar alterações não autorizadas.
  5. Determine o gerenciamento de mudanças flui dentro da organização.

Amostra de Iniciação de Alterações e Checklist Aprovação

  1. Verifique a metodologia é utilizada para a iniciação e aprovação de mudanças.
  2. Determinar se as prioridades são atribuídos às solicitações de mudança.
  3. Verificar o tempo estimado para a conclusão e os custos são comunicados.
  4. Avaliar o processo usado para controlar e monitorar as mudanças.

Amostra de TI Security Checklist.

  1. Confirme que todos os protocolos desnecessários e inseguros estão desativados.
  2. Verifique se comprimentos mínimos senha estão ajustados para 7 caracteres.
  3. Verificar se as senhas complexas são usados.
  4. Certifique-se de que o sistema está atualizado com patches e service packs.
  5. Verifique se o envelhecimento senha é definida para 60 dias ou menos.
Compartilhar em redes sociais:

Similar