Auditoria Operacional Ad Unisul
Casos: Auditoria Operacional Ad Unisul. Pesquise 862.000+ trabalhos acadêmicosPor: joao.ricardo0 • 4/11/2013 • 1.523 Palavras (7 Páginas) • 928 Visualizações
Universidade do Sul de Santa Catarina – Unisul
Campus Virtual
Disciplina: Auditoria Operacional
Curso: Administração
Professor: Araceli Farias
Nome do aluno:
Data: 21/08/2013
Orientações:
Procure o professor sempre que tiver dúvidas.
Entregue a atividade no prazo estipulado.
Esta atividade é obrigatória e fará parte da sua média final.
Encaminhe a atividade via Espaço UnisulVirtual de Aprendizagem (EVA).
1. Você como auditor interno da VIRTUAL COMPANY fez um levantamento geral da situação da empresa quanto aos meios eletrônicos existentes e constatou que:
A empresa é uma prestadora de serviços e possui servidor em rede com 10 (dez) equipamentos de processamento eletrônico, interligados entre si. Dispõe de internet em cada equipamento e todos os usuários (ao todo 30), não possuem senha de acesso. Os equipamentos estão disponíveis a qualquer hora do dia, inclusive nos horários de intervalo, e, apesar do horário normal de expediente terminar às 18h, todos os funcionários podem permanecer na empresa e navegar na internet ou operar com o correio eletrônico, enviar e receber e-mail. Alguns também aproveitam os horários de intervalo para jogar cartas e/ou outros jogos interessantes para a criatividade das pessoas. Entendem os diretores que a comunicação virtual serve para tornar a empresa ainda mais conhecida. Mensagens de propaganda, piadas, etc., são costumeiramente enviadas a clientes e amigos.
O Dir. Presidente, Sr. JB, contratou recentemente a empresa de informática LINK para analisar a compatibilidade dos recursos físicos e lógicos, e estes opinaram favoravelmente dizendo que tudo está bem, inclusive as instalações elétricas e físico-ambientais. Por eles serem extremamente técnicos não analisaram a forma de como deverão ser feitos os back up e os planos de contingências.
Pede-se:
a) De acordo com a análise apresentada responda o questionário de Controle Interno que segue. (1,0 ponto)
Questionário de Controle Interno – Virtual Company
Descrição
Resposta
Observação
Sim
Não
A empresa possui senha de acesso à internet?
x
A empresa tem regras definidas para acesso a internet?
x
Há horário fixo para os funcionários acessarem sítios da internet que não se relacionam com a empresa?
x
Possui regras de conteúdo a ser encaminhado aos clientes da empresa?
x
Auditoria Externa comprometida e eficiente
x
Há planejamento para caso venha ocorrer alguma falha no sistema?
x
b) Para as fragilidades de controles e de procedimentos que possam comprometer a salvaguarda dos ativos da empresa VIRTUAL COMPANY recomende a sugestão de melhoria (lembre-se de que cada resposta NÃO no check list representa fragilidade, portanto, deverá ser apresentada a recomendação aplicável). (3,0 pontos)
OBS: As sugestões devem se preocupar com: a) de uso e de arquivamento de e-mail; b) de acesso e uso da internet; c) de proteção contra vírus; d) de rede; e) de estações de trabalho; f) outras providências de acordo com as fragilidades encontradas.
Resposta:
- A empresa não tem regras definidas para acesso à internet, portanto é necessário adoção de algumas como:
. Bloqueios de sites considerados nocivos ao sistema da empresa.
. Campanhas de conscientização a respeito de download de arquivos e também de horários de acesso.
. Implantar sistemas de backup dos arquivos da empresa.
. Instalar sistema antivírus eficiente, com vista a identificar algum tipo de ameaça.
. Aumentar a quantidade de estações de trabalho, visto que a proporção está de 3 colaboradores para cada estação. Diminuir esta proporção pelo menos para 2 pra 1, de forma a diminuir a sobrecarga sobre o servidor de arquivos baixados, por exemplo.
. Elaboração de plano de contingência, caso haja algum tipo de situação problema.
- Horários de acesso:
. Limitação de conteúdo a ser acessado no horário de expediente.
. Após expediente e nos intervalos, liberar certos tipos de acessos, de modo que o colaborador não acesse sites que possam trazer riscos para a rede da empresa.
. Bloqueio de sites de relacionamento, que são fonte de distração e de materiais nocivos aos sistemas.
- Conteúdo enviados a clientes:
. Estabelecer normas quanto às mensagens enviadas a clientes
. Mensagens com piadas ou com conteúdo pejorativos estão com envio aos clientes proibidos, visto que tais conteúdos não são condizentes com o ambiente corporativo.
- Auditoria externa
. Contratação de empresa mais capacitada para verificações de suas condições tecnológicas.
. Empresa contratada precisa verificar se os backups estão sendo executados de maneira satisfatória.
. Empresa contratada precisa verificar se o plano de contingência elaborado pela empresa está em conformidade com as normas e se realmente funcionará em caso de utilização.
2.
...