A Tecnologia da Informação desempenha papel estratégico na sustentação das operações, na proteção dos ativos digitais e no alcance dos objetivos organizacionais. Nesse contexto, serviços de Consultoria e Auditoria de TI contribuem para elevar o nível de maturidade tecnológica, fortalecer a governança corporativa, mitigar riscos e promover maior eficiência operacional.
A atuação é baseada em metodologias consolidadas e nas melhores práticas internacionais de governança, gestão de serviços, segurança da informação e gestão de riscos, permitindo uma avaliação abrangente da infraestrutura tecnológica, dos processos, dos controles internos e da conformidade com requisitos regulatórios e normativos.
Cada projeto é conduzido de forma independente, técnica e imparcial, proporcionando diagnósticos precisos, identificação de vulnerabilidades, análise de riscos, avaliação da eficácia dos controles existentes e elaboração de recomendações estratégicas voltadas à melhoria contínua dos ambientes de tecnologia.
Escopo dos Serviços
Avaliações e assessorias sobre os Controles Gerais de TI
● Diretrizes, Políticas e Procedimentos
● Governança de TI
● Segurança da Informação e Cibersegurança
● Segurança Lógica e Física dos dispositivos e ambientes vinculados a TI
● Gerenciamento de Mudanças (Desenvolvimento, manutenção, aquisições e paches)
● Infraestrutura de TI
● Gestão de Contratos de TI
● Operações de Sistemas (monitoramentos, incidentes, backups e gerenciamentos)
● Continuidade do Negócio (BCP, DRP e ações de continuidade)
● Executar avaliações e assessorias (testes e/ou WT) com base em nossa metodologia
Avaliações dos conflitos de segregações de funções
● Entender os processos de negócio e TI escopo a serem avaliados
● Identificar a existência de Matrizes de SoD junto as áreas de GR ou CI
● Adequar ou executar análises de riscos nos sistemas (perfis de acessos e
transações) e nos processos visando identificar as violações de SoD
● Avaliar a existência de controles compensatórios e o apetite de riscos da
organização
● Revisar todo o processo de controle de acesso (TI e Key Users)
● Formalizar os riscos e fatores de riscos que geram os conflitos de segregações de
funções
● Criar planos de ações para cada conflito identificado com prazo consensado
● Nomear ponto focal da área de GR ou CI para acompanhamento dos planos de
ações
Consultoria em Governança de TI
● Gestão da equipe de TI (interna e terceirizada / parcial ou full)
● Avaliações de curva de maturidade da equipe e dos processos (KPIs e KRIs)
● Avaliações de necessidade de treinamentos de reciclagem
● Plano Diretor de TI (Criação, adequação e execução)
● Gestão dos projetos de TI (Estudos, apresentações, defesas de orçamentos e etc)
● Normatizações (Criações, revisões, adequações e atualizações)
● Gestão dos controles gerais de TI
● Criação de Planos de Ações após as avaliações anuais de vulnerabilidades
● Gestão dos Contratos (avaliação de possíveis savings, gestor/fiscal dos contratos e etc)
● Foco nas melhores práticas de mercado (COBIT, ITIL e NIST)
Cibersegurança
● Diagnostico de maturidade de segurança da informação com base no NIST
● Identificação de Normas, Resoluções e Instruções Normativas pertinentes
● Normatizações (Criação/adequação da PSI e demais documentos interface)
● Constituição e avaliações da existência de Comitês de SI e de Privacidade em especial
● Planos Diretores de TI/SI (avaliação, adequações e complementações com base em risco)
● Avaliações e adequações das documentações de riscos e controles existentes na primeira
e segunda linha (Narrativas de processo, matrizes de risco e controle, fluxosgramas e etc..)
● Planejamento de remediação das vulnerabilidades após análise específica realizada por
empresa especializada com base nos riscos reportados
● Criação de cronograma alinhado com o cliente
● Acompanhamento das remediações tempestivamente
Privacidade e Proteção de Dados
● Projetos de implantação e adequação de processos de privacidade e proteção de
dados à luz da LGPD, com foco em Segurança da Informação / TI
● Identificação dos riscos de privacidade com foco SI/TI considerando os requisitos
previstos na LGPD (finalidade, adequação, necessidade, livre acesso, qualidade dos
dados, transparência segurança, prevenção, não discriminação, responsabilização e
prestação de contas)
● Políticas, normas e procedimentos de segurança da informação / TI à luz da LGPD
● Adequação das atividades de segurança da informação e TI que norteiam a LGPD
● Avaliações visando o melhor modelo de governança para sua Organização,
Encarregado (DPO) ou Comitê ou terceirização
● Diagnostico de maturidade de segurança da informação (gestão de acesso e
criptografia, anonimização e etc..) e atividades de TI que norteiam a LGPD
Suporte na elaboração do Plano Anual de Auditoria de TI
● Identificação e avaliação das normas (IPPF 2024) correspondente/suporte
● Desdobramento do Plano Estratégico de Auditoria Interna
● Vinculação com os objetivos estratégicos da organização e com Estatuto de AI
● Identificação e validação do universo dos processos de TI e de sistemas escopo
● Definição/criação dos critérios de seleção dos processos a serem avaliados com
base julgamento profissional e materiais existentes na primeira e segunda linha de
defesa
● Tópicos Requerudos com foco no IPPF 2024
● Formalização e apoio na aprovação do Plano Anual de Auditoria Interna
● Vinculação de recursos técnicos, humanos e financeiros para cumprimento do plano
Benefícios
A Consultoria e Auditoria de TI proporciona benefícios que vão além da identificação de não conformidades. O processo fortalece a governança tecnológica, aprimora os controles internos, reduz a exposição a riscos operacionais e cibernéticos, aumenta a confiabilidade dos serviços de tecnologia e fornece informações qualificadas para a tomada de decisões estratégicas.
Entre os principais resultados destacam-se:
- Fortalecimento da Governança de TI;
- Redução de riscos tecnológicos e operacionais;
- Aumento da maturidade dos processos de TI;
- Melhoria da segurança da informação;
- Maior disponibilidade e confiabilidade dos ambientes tecnológicos;
- Otimização de investimentos em tecnologia;
- Aumento da eficiência operacional;
- Apoio à conformidade com requisitos legais, regulatórios e normativos;
- Melhoria contínua dos controles internos e dos processos corporativos.
Metodologia
Os trabalhos são executados por meio de uma abordagem estruturada, contemplando planejamento, levantamento de informações, análise técnica, identificação de riscos, avaliação de controles, emissão de relatórios executivos e apresentação de recomendações priorizadas conforme criticidade e impacto para a organização.
A metodologia é fundamentada em referenciais reconhecidos internacionalmente, como COBIT, ITIL, ISO/IEC 27001, ISO/IEC 20000, ISO 31000, NIST Cybersecurity Framework e demais boas práticas aplicáveis ao contexto de cada organização.
O resultado é uma avaliação objetiva, independente e orientada à geração de valor, contribuindo para ambientes tecnológicos mais seguros, eficientes, resilientes e alinhados às estratégias corporativas.

