|
| |
| |

|
| |
|
| |
|
Apresentar aos alunos os conceitos, técnicas e práticas envolvidas em Auditoria e Prevenção de fraudes, de forma a capacitá-los na efetiva e eficiente aplicação prática em avaliações de segurança da informação, apresentando as não conformidades com normas e leis em vigor.
Conhecer, entender e aplicar algumas e software para tal serão os recursos desta disciplina.
Benefícios
Conhecer, entender e aplicar algumas e software para tal serão os recursos desta disciplina.
|
|
| |
|
|
| |
01. AULA 1 (8 horas)
a) Introdução
- A função da Auditoria de TI
- Gestão de recursos em Auditoria de TI
- Planejamento da auditoria
- Influência das leis e regulamentos no planejamento da auditoria
b) ISACA IS Auditing Standards and Guidelines
- Código de Ética Profissional e Independência
- ISACA IS Auditing Standards
- ISACA IS Auditing Guidelines
- ISACA IS Auditing Procedures
- Relação entre Standards, Guidelines e Procedures
c) Análise de Riscos
d) Controles Internos
- Objetivos de Controles Internos
- Objetivos de Controle em TI
- COBIT
- Procedimentos de Controles Gerais
- Procedimentos de Controle em TI
AULA 2 (12 horas)
e) Fundamentos de Auditoria
- Introdução À Auditoria e diferenças entre Auditoria Interna e Externa
- Ética Profissional e Independência
- O processo de Auditoria
- As diferentes áreas de Auditoria e semelhanças entre Auditoria, Compliance e Perícia
- Modelos de Auditoria e Best Practices de Controle:
- ISACA, IIA, ICPA and GAO Audit Standards
- SAS 50 e 70
- ISO e BS
- COBIT Audit Guidelines
- SOX 302 e 404 Compliance
- PCAOB
- COSO e ORCA
- Auditoria Baseada em Riscos
- Certificação profissional e mercado de trabalho
f) Auditoria de Sistemas
- Estabelecimento de Escopo e Objetivo
- Componentes Auditáveis e sua avaliação:
- Sistemas Aplicativos e Infra-estrutura
- Proteção dos Ativos de Informação
- Continuidade de Negócios e Recuperação de Desastres
- Governança de TI
AULA 3 (4 horas)
g) Fraudes Corporativas e em TI
- Perfil do Fraudador
- Classificação de fraudes
- Estudo dos facilitadores e viabilizadores das fraudes
- Engenharia Social
- Métodos de investigação e tratamento de fraudes
- Envolvimento de autoridade legal e leis aplicáveis
- Fraudes em Sistemas Aplicativos
- Fraudes em Comércio Eletrônico e Internet Banking
- Estudo e discussão sobre casos de mercado
- A utilização do CSA e do RSA como mitigador de riscos
|
|
| |
|
|
|
|
Serão exigidos 2 trabalhos, um individual e um em grupo:
a) Trabalho 1 – em grupo, os alunos devem entregar análise de pesquisa de mercado referente ao tema Fraudes Corporativas, a ser entregue ao final do módulo.
b) Trabalho 2 – individualmente, o aluno deve escrever artigo de no mínimo 5 páginas e máximo 10, sobre estudo de caso e/ou sorteado em aula, a ser entregue até 10 dias do final do módulo.
Consideram-se aprovados os alunos que tiverem entregue ambos os trabalhos com avaliação técnica positiva. |
|
|
|
|
|