TrabalhosGratuitos.com - Trabalhos, Monografias, Artigos, Exames, Resumos de livros, Dissertações
Pesquisar

Auditoria Operacional Ad Unisul

Casos: Auditoria Operacional Ad Unisul. Pesquise 860.000+ trabalhos acadêmicos

Por:   •  4/11/2013  •  1.523 Palavras (7 Páginas)  •  869 Visualizações

Página 1 de 7

Universidade do Sul de Santa Catarina – Unisul

Campus Virtual

Disciplina: Auditoria Operacional

Curso: Administração

Professor: Araceli Farias

Nome do aluno:

Data: 21/08/2013

Orientações:

Procure o professor sempre que tiver dúvidas.

Entregue a atividade no prazo estipulado.

Esta atividade é obrigatória e fará parte da sua média final.

Encaminhe a atividade via Espaço UnisulVirtual de Aprendizagem (EVA).

1. Você como auditor interno da VIRTUAL COMPANY fez um levantamento geral da situação da empresa quanto aos meios eletrônicos existentes e constatou que:

A empresa é uma prestadora de serviços e possui servidor em rede com 10 (dez) equipamentos de processamento eletrônico, interligados entre si. Dispõe de internet em cada equipamento e todos os usuários (ao todo 30), não possuem senha de acesso. Os equipamentos estão disponíveis a qualquer hora do dia, inclusive nos horários de intervalo, e, apesar do horário normal de expediente terminar às 18h, todos os funcionários podem permanecer na empresa e navegar na internet ou operar com o correio eletrônico, enviar e receber e-mail. Alguns também aproveitam os horários de intervalo para jogar cartas e/ou outros jogos interessantes para a criatividade das pessoas. Entendem os diretores que a comunicação virtual serve para tornar a empresa ainda mais conhecida. Mensagens de propaganda, piadas, etc., são costumeiramente enviadas a clientes e amigos.

O Dir. Presidente, Sr. JB, contratou recentemente a empresa de informática LINK para analisar a compatibilidade dos recursos físicos e lógicos, e estes opinaram favoravelmente dizendo que tudo está bem, inclusive as instalações elétricas e físico-ambientais. Por eles serem extremamente técnicos não analisaram a forma de como deverão ser feitos os back up e os planos de contingências.

Pede-se:

a) De acordo com a análise apresentada responda o questionário de Controle Interno que segue. (1,0 ponto)

Questionário de Controle Interno – Virtual Company

Descrição

Resposta

Observação

Sim

Não

A empresa possui senha de acesso à internet?

x

A empresa tem regras definidas para acesso a internet?

x

Há horário fixo para os funcionários acessarem sítios da internet que não se relacionam com a empresa?

x

Possui regras de conteúdo a ser encaminhado aos clientes da empresa?

x

Auditoria Externa comprometida e eficiente

x

Há planejamento para caso venha ocorrer alguma falha no sistema?

x

b) Para as fragilidades de controles e de procedimentos que possam comprometer a salvaguarda dos ativos da empresa VIRTUAL COMPANY recomende a sugestão de melhoria (lembre-se de que cada resposta NÃO no check list representa fragilidade, portanto, deverá ser apresentada a recomendação aplicável). (3,0 pontos)

OBS: As sugestões devem se preocupar com: a) de uso e de arquivamento de e-mail; b) de acesso e uso da internet; c) de proteção contra vírus; d) de rede; e) de estações de trabalho; f) outras providências de acordo com as fragilidades encontradas.

Resposta:

- A empresa não tem regras definidas para acesso à internet, portanto é necessário adoção de algumas como:

. Bloqueios de sites considerados nocivos ao sistema da empresa.

. Campanhas de conscientização a respeito de download de arquivos e também de horários de acesso.

. Implantar sistemas de backup dos arquivos da empresa.

. Instalar sistema antivírus eficiente, com vista a identificar algum tipo de ameaça.

. Aumentar a quantidade de estações de trabalho, visto que a proporção está de 3 colaboradores para cada estação. Diminuir esta proporção pelo menos para 2 pra 1, de forma a diminuir a sobrecarga sobre o servidor de arquivos baixados, por exemplo.

. Elaboração de plano de contingência, caso haja algum tipo de situação problema.

- Horários de acesso:

. Limitação de conteúdo a ser acessado no horário de expediente.

. Após expediente e nos intervalos, liberar certos tipos de acessos, de modo que o colaborador não acesse sites que possam trazer riscos para a rede da empresa.

. Bloqueio de sites de relacionamento, que são fonte de distração e de materiais nocivos aos sistemas.

- Conteúdo enviados a clientes:

. Estabelecer normas quanto às mensagens enviadas a clientes

. Mensagens com piadas ou com conteúdo pejorativos estão com envio aos clientes proibidos, visto que tais conteúdos não são condizentes com o ambiente corporativo.

- Auditoria externa

. Contratação de empresa mais capacitada para verificações de suas condições tecnológicas.

. Empresa contratada precisa verificar se os backups estão sendo executados de maneira satisfatória.

. Empresa contratada precisa verificar se o plano de contingência elaborado pela empresa está em conformidade com as normas e se realmente funcionará em caso de utilização.

2.

...

Baixar como (para membros premium)  txt (10.5 Kb)  
Continuar por mais 6 páginas »
Disponível apenas no TrabalhosGratuitos.com