Auditoria de Tecnologia da Informação
DESCRIÇÃO
Capacidade de planejar e executar trabalhos de avaliação da adequação de tecnologias e sistemas de informação utilizados na organização através da revisão e avaliação de controles, desenvolvimento de sistemas, procedimentos de TI, infraestrutura, operação, desempenho e segurança da informação que envolve o processamento de informações para a tomada de decisão.
Trilhas de Aprendizagem
1. Conhecer
Refere-se à habilidade de recordar, definir, reconhecer ou identificar uma informação específica. Neste nível o servidor deve possuir entendimento básico sobre as áreas de aplicação e finalidades da competência.
- (MGI) Site: Sistema de Administração dos Recursos de Tecnologia da Informação (SISP)
- (MGI) Site: Secretaria de Governo Digital - órgão central do Sistema SISP.
- (Gabinete de Segurança Institucional/PR) Página Web/Site: GSI - órgão que coordena as atividades de segurança
- (MGI) Site: Serviços do Governo para você - Serviços digitalizados
2. Compreender
Refere-se à habilidade de compreensão da informação, sendo capaz de reproduzir a mesma por ideias e palavras próprias. Neste nível o servidor poderá identificar a aplicabilidade dos trabalhos.
- (MGI) Site: Conteúdo completo sobre Governo Digital e seus eixos de atuação
- (Casa Civil) Norma: Decreto nº 7.579, de 11 de outubro de 2011 (Regulamentação do SISP)
- (Casa Civil) Norma: Decreto nº 11.345, de 1º de janeiro de 2023 (Estrutura do Min. da Gestão e da Inovação
- (Casa Civil) Norma: Decreto nº 10.332, de 28 de abril de 2020 (Institui a Estratégia de Governo Digital 2020-2
- (Casa Civil) Norma: Decreto nº 8.936, de 19 de dezembro de 2016 (Institui a Plataforma de Cidadania Digital)
- (MGI) Norma: Portaria SGD/ME nº 18.152, de 4 de agosto de 2020 (Implantação da Governança de TI)
- (TCU) Documento Técnico: Perfil de Governança de TI dos órgãos da Administração Pública Federal (Índice de Gov
- (Casa Civil) Norma: Decreto nº 9.637, de 26 de dezembro de 2018 (Institui a Política Nacional de Segurança da
- (Gabinete de Segurança Institucional/PR) Página Web/Site
3. Aplicar
Refere-se à habilidade de recolher e aplicar uma informação em situações ou problemas concretos. Neste nível o servidor será capaz de participar de equipes de auditoria e aplicar procedimentos.
- (TCU) Documentos técnicos: NOTA TÉCNICA SEFTI/TCU Nº 06, APLICABILIDADE DA GESTÃO DE NÍVEL DE SERVIÇO COMO MEC
- (TCU) Documentos técnicos: NOTA TÉCNICA SEFTI/TCU Nº 07, ORGANIZAÇÃO DO SISTEMA DE GOVERNANÇA DE TECNOLOGIA DA
- (MGI) Norma: Instrução Normativa SEGES/ME nº 65, de 7 de julho de 2021 (Regulamenta a Pesquisa de preços, comp
- (MGI) Norma: IN SGD/ME nº 94, de 23 de dezembro de 2022 (principal norma sobre contratação de soluções de TI)
- (INTOSAI) Manual: Manual de auditoria de TI da Intosai (2013)
- (TCU) Manual: Governança em Tecnologia de Informação e Comunicação para o Setor Público
- (MGI) Norma: IN SGD/ME Nº 2, DE 4 DE ABRIL DE 2019 (Controle de Alçadas das contratações de TI)
- (MGI) Norma: Instrução Normativa SEGES/ME nº 73, de 5 de agosto de 2020 (Regulamento a Pesquisa de p
- (Casa Civil) Norma: Decreto nº 7.174, de 12 de maio de 2010 (Regulamenta a contratação de bens e serviços de i
- (MGI) Normas / Documentos técnicos: Governança e Gestão de TI: governança corporativa, gerenciamento
- (MGI) Normas: Principal legislação acerca das contratações das soluções de TI
- (MGI) Normas / Documentos Técnicos: Principais normas, guias e metodologias associadas às contrataçõ
- (Gabinete de Segurança Institucional/PR) Página Web/Site: Legislação e normas relativas à Segurança da Informa
- (MGI) Normas: Legislação acerca de Segurança e Proteção de Dados
- (MGI) Documentos Técnicos: Normas, guias e metodologias de Segurança e Proteção de Dados
- (ANPD) Guia: Tratamento de Dados Pessoais pelo Poder Público
- (CGU) Seminário: Melhores práticas em contratações de TI da CGU
- (CGU) Relatório de Gestão de Ativos de Microinformática das Universidades Federais
- (CGU) Relatório de Avaliação do Uso de SRP nas contrações de TIC
- (CGU) Relatório de Avaliação da Governança e Gestão de Ativos de TIC
- (CGU) Relatório nº 8 - Governança e Gestão de Serviços Públicos Digitais
- (CGU) Relatório nº 7 - Serviços de Suporte de Atendimento
- (CGU) Relatório nº 5 - Contratação de Serv. de Desenv. e Manut. de Sistemas Mensurados em Pontos de Função
- (CGU) Relatório nº 4 - Software Público Brasileiro e Catálogo de Software do SISP
- (EVG) Curso EaD: Planejamento da Contratação de Soluções de TIC
- (EVG) Curso EaD: Fiscalização e Gestão de Contratos de TIC
- (EVG) Curso EaD: Proteção de Dados Pessoais no Setor Público
- (EVG)Curso EaD: Introdução à Lei Brasileira de Proteção de Dados Pessoais
- (EVG) Curso EaD: Governança de Dados
- (EVG) Curso EaD: Segurança da Informação no contexto da transformação digital
- (EVG) Curso EaD: Administração de Serviços na Nuvem de Governo
- (MGI) Norma: IN SGD/ME nº 202/2019
- (MGI) Documentos Técnicos: catálogos de Soluções de TIC
- (Casa Civil) Norma: Decreto nº 10046/2019
- (MGI) Documentos Técnicos: Modelos de contratação dos principais serviços de TI
- (MGI) Documentos Técnicos: Governança de dados
- (MGI) Documentos Técnicos: Resoluções do Comitê Central de Governança de Dados
- (TCU) Documento Técnico: Avaliação do TCU sobre o uso das tecnologias digitais pela APF
- (TCU) Documento Técnico: Avaliação de modelos de contratação de desenvolvimento de software
- (TCU) Documento Técnico: Aplicação de metodologias ágeis de desenvolvimento de software
- (TCU) Guia: Guia de boas práticas em contratação de soluções de TI
- (TCU) Documento Técnico: Estratégia de Fiscalização do TCU em segurança da informação
- (TCU) Documento técnico: Acórdão nº 1739/2025-Plenário
- (TCU) Documento Técnico: Levantamento sobre a governança e gestão de segurança da informação
- (EVG) Curso EaD: Governança de TIC para o governo digital
4. Analisar
Habilidade de estruturar uma informação, separando as partes das matérias de aprendizagem e estabelecer relações. Neste nível o servidor estará apto a produzir e revisar documentos técnicos, formular conclusões e propostas de melhorias.
- (IIA) Orientações Suplementares: Avaliando o Risco de Cibersegurança: Os Papéis das Três Linhas de Defesa
- (IIA) Orientações Suplementares: Auditando Controles de Aplicação (Previously GTAG 8)
- (IIA) Orientações Suplementares: Auditing IT Projects (Previously GTAG 12)
- (IIA) Orientações Suplementares: Auditando Dispositivos Inteligentes: Um Guia para Auditores Internos sobre Co
- (IIA) Orientações Suplementares: Auditing User-developed Applications (Previously GTAG 14)
- (IIA) Orientações Suplementares: Business Continuity Management (Previously GTAG 10)
- (IIA) Orientações Suplementares: Change and Patch Management Controls: 2nd Edition (Previously GTAG 2)
- IIA) Orientações Suplementares: Developing the IT Audit Plan (Previously GTAG 11)
- (IIA) Orientações Suplementares: Fraud Prevention and Detection in an Automated World (Previously GTAG 13)
- (IIA) Orientações Suplementares: Identity and Access Management (Previously GTAG 9)
- (IIA) Orientações Suplementares: Information Security Governance (Previously GTAG 15)
- (IIA) Orientações Suplementares: Information Technology Outsourcing, 2nd Edition (Previously GTAG 7)
- (IIA) Orientações Suplementares: Information Technology Risk and Controls, 2nd Edition (Previously GTAG 1)
- (IIA) Orientações Suplementares: Management of IT Auditing, 2nd Edition (Previously GTAG 4)
- (IIA) Orientações Suplementares: Entendendo e Auditando o Big Data
- (IIA) Orientações Suplementares: Terceirização da Tecnologia da Informação
- (IIA) Orientações Suplementares: Riscos e Controles de Tecnologia da Informação
- (IIA) Orientações Suplementares: Prevenção e Detecção de Fraudes em um Mundo Automatizado
- (IIA) Orientações Suplementares: Auditando a Governança de TI (GTAG 17)
- (IIA) Orientações Suplementares: Tecnologias de Análise de Dados (Previously GTAG 16)
- (IIA) Orientações Suplementares: Gestão de Continuidade de Negócios
- (IIA) Orientações Suplementares: Auditando Programas de Ameaças Internas
- (IIA) Guias: Prático de Avaliação do Risco de TI: GAIT Methodology
- (IIA) Guias: Práticos de Avaliação do Risco de TI: GAIT for IT General Control Deficiency Assessment
- (IIA) Guias: Práticos de Avaliação do Risco de TI: GAIT for Business and IT Risk
- (IIA) Curso EaD / Presencial: Curso de Auditoria de Tecnologia da Informação – Audi TI
- (EVG) Curso EaD: Estudo Técnico Preliminar Avançado para Contratação de Soluções de TIC
- (EVG) Curso EaD: Termo de Referência ou Projeto Básico para a Contratação de TIC – Avançado
5. Avaliar
Refere-se à habilidade de realizar julgamentos sobre o valor de algo, tendo em consideração critérios conhecidos. O servidor será capaz de realizar julgamentos complexos, emitindo opinião sobre necessidade, oportunidade e utilidade.
- (CI Security) Documentos Técnicos: Conceitos relativo aos Controles de Segurança da Informação (Controles CIS)
- (Mundo Itil) Documentos Técnicos: Conceitos relativos à Gestão de Serviços de TI (Modelo ITIL v4)
- (ITSM na Prática) Página Web/Site: Conceitos relativos à Governança de TI (COBIT 2019)
- (ISACA) Certificação CISA - Certified Information Systems Auditor
PRESSMAN, Roger S.; MAXIM, Bruce R. Engenharia de Software, 9 Ed, McGraw-Hill, 2021.