5 pontos importantes para passar na auditoria de TI (Backup) [Vídeo]

5 pontos importantes para passar na auditoria de TI (Backup)

Os 5 pontos mais importantes para passar na auditoria de TI em relação ao Backup são:
  • Procedimento (Documento escrito)
  • Rotina (Como é a interação sua com o sistema)
  • Sistema (Qual é o sistema que utiliza)
  • Armazenamento (Onde é armazenado seu backup, acesso etc)
  • Evidências (Como provar que o backup está sendo feito)
Veja detalhadamente essas dicas que vão te ajudar no momento de passar por auditoria, fiz esse vídeo pois passei por uma auditoria recentemente e compartilho minha experiência.

Procedimento

Ter um procedimento ou instrução de trabalho escrito é muito importante, porque se você não estiver na empresa qualquer pessoa poderá fazer seu trabalho e é uma forma de manter a ordem. Isso é muito bem visto na análise do auditor.

Rotina

Fique calmo, esse é o momento de explicar a rotina para o auditor. Pense assim, se você sabe fazer também sabe falar. Bom, ele quer saber se o que você diz que faz acontece na realidade, por exemplo se você diz que backup todos os dias ele vai pedir para mostrar o backup de um dia anterior.

Sistema

Embora o sistema seja o responsável pela cópia dos arquivos ele não é o mais importante, porque a aquisição de um sistema é de responsabilidade da empresa, mas é muito interessante mostrar o sistema e como você controla os possíveis erros e como os trata.

Armazenamento

Essa etapa é super importante, pois o armazenamento pode determinar se seu backup tem falhas graves ou não. Por exemplo: Faço backup em fitas porém todas elas são armazenadas dentro da empresa. Isso significa que se acontecer um incêndio todos dados serão perdidos. Isso é uma falha grave, então tome muito cuidado com isso não só pela chance de uma "Não conformidade" mas sim com a eficácia do seu backup.

Evidências

Simples, se você não tem evidência não tem quase nada! É muito importante que tenha procedimento, um documento da periodicidade da realização da cópia dos dados, comprovante de armazenamento externo, logs etc.
Dica leia a ISO 27001 Anexo A, lá tem as normas para esse tipo de assunto.
Bom, finalizando... Me deixe saber se esse conteúdo foi interessante para você, se te ajudou. Deixe seu comentário.
Assista o vídeo, se inscreve no canal,
Grande abraço e sucesso!

Comentários

Postagens mais visitadas deste blog

Número par ou impar em C#

SQL Server - Duplicando tabela [Dica] [Video]

Calculo de area do circulo em liguagem C#