Avaliação de Controles de TI
Os serviços de auditoria interna de TI da Protiviti ajudam as organizações a compreender seus principais riscos de tecnologia, fornecendo também uma visão objetiva de como controlar estes riscos, por meio de ações mitigatórias ou compensatórias de acordo com a necessidade da companhia, agregando valor ao negócio, aumentando a confiabilidade e a segurança da informação em ambientes tecnológicos, em termos de confidencialidade, disponibilidade e integridade. Os processos avaliados permitem o desenvolvimento de estratégias e soluções voltadas para Tecnologia e Segurança da Informação, direcionando investimentos mais eficientes e voltados ao risco do negócio.
ENTRE EM CONTATOAuditoria | Controles Gerais e Específicos do Ambiente de TI
ITGC: Controles Gerais de Tecnologia da Informação
As Auditorias de Controles Gerais de Tecnologia da Informação abrangem todos os serviços de gestão de riscos que a Protiviti oferece, auditoria interna e preparação para a auditoria externa em nossos clientes.
Gestão das Operações
- Gestão de Dados
- Gestão de Interfaces
- Gestão de Incidentes
- Continuidade de Negócios / Recuperação de Desastres
- Gestão de Terceiros
Gestão de Segurança
- Gestão de Segurança dos Sistemas
- Gestão das Configurações
Gestão de Mudanças
- Gestão de Mudanças
Avaliação de Controles Específicos do ambiente de TI
As Avaliações de Controles Específicos do ambiente de TI podem ser usadas pelas organizações para gerar segurança e confiança em seu ambiente de controles ou junto a diversos stakeholders, ou quando for exigido pelas entidades reguladoras (por lei ou fiscalização) ou por contrato.
Análise de GAPs / Maturidade de Governança de TI e da Gestão de Serviços de TI
- Estrutura
- Processos
- Estratégia
Auditoria de Fornecedores e Prestadores de Serviço
- Avaliação de Controles de TI e Segurança da Informação
- AICPA SOC® Reports (Service Organization Controls Reports)
- SSPA (Supplier Security and Privacy Assurance Program) com base em Requisitos de Proteção de Dados
Nossos diferenciais
- Gestores com mais de 15 anos de experiência em TI, Segurança da Informação, auditoria, gestão de riscos e desenvolvimento e implantação de estratégias de Tecnologia e Segurança da Informação.
- Equipe de profissionais multidisciplinar com visão integrada de GRC nas camadas processos, sistemas, pessoas, gestão e infraestrutura.
- Alcance global, via nossa rede de escritórios Protiviti.
INDICAMOS PARA VOCÊ
A área de riscos pode, e deve, apoiar as rotinas da Tecnologia da Informação
16 de outubro de 2020
Os objetivos de negócio e a área de TI precisam estar alinhados.