Profissão Gestor de auditores informáticos / Gestora de auditores informáticos
Os gestores de auditores informáticos monitorizam os auditores informáticos responsáveis pelas realização de auditorias a sistemas de informação, plataformas e procedimentos operacionais em matéria de eficiência, exatidão e segurança, em conformidade com as normas estabelecidas aplicáveis às empresas. Avaliam as infraestruturas de TIC em termos de risco para a organização e estabelecem controlos para atenuar as perdas. Determinam e recomendam melhorias relativamente aos atuais controlos de gestão de riscos e à implementação de alterações ou atualizações dos sistemas.
Gostaria de saber que tipo de carreira e as profissões que mais se adequam a si? Utilize a nossa tipologia de Holland gratuita de teste vocacional e descubra.
Tipo de personalidade
Teste Vocacional grátis
De que empregos gosta? Escolha uma carreira que corresponda às suas preferências. Faça o teste vocacional.
Ver testeConhecimentos
- Objetivos de controlo para informação e tecnologias conexas
O quadro relativo aos riscos e aos controlos, como a Control Objectives for Information and Related Technology (COBIT), que apoia os decisores a atenuar o fosso entre riscos, requisitos e questões técnicas empresariais.
- Gestão de projetos informáticos
As metodologias de planeamento, execução, revisão e acompanhamento de projetos informáticos, tais como o desenvolvimento, a integração, a modificação e a venda de produtos e serviços de TIC, bem como projetos relacionados com a inovação tecnológica no domínio das TIC.
- Cibersegurança
Os métodos que protegem os sistemas de TIC, as redes, os computadores, os dispositivos, os serviços, a informação digital e as pessoas contra a utilização ilegal ou não autorizada.
- Normas de qualidade
Os requisitos, especificações e orientações nacionais e internacionais para garantir que os produtos, serviços e processos são de boa qualidade e adequados ao fim a que se destinam.
- Técnicas de auditoria
Técnicas e métodos que apoiam um exame sistemático e independente de dados, políticas, operações e desempenhos através de instrumentos e técnicas de auditoria assistida por computador (CAAT), tais como folhas de cálculo, bases de dados, análises estatísticas e software de inteligência empresarial.
Competências
- Construir relações comerciais
Estabelecer uma relação positiva e de longo prazo entre organizações e terceiros interessados, tais como fornecedores, distribuidores, acionistas e outras partes interessadas, com vista a informá-los sobre a organização e os seus objetivos.
- Executar gestão de riscos de TIC
Desenvolver e aplicar procedimentos para identificação, avaliação, tratamento e mitigação dos riscos de TIC, tais como ataques informáticos ou fugas de dados, de acordo com a estratégia, os procedimentos e as políticas da empresa em matéria de riscos. Analisar e gerir os riscos e incidentes de segurança. Recomendar medidas com vista a melhorar a estratégia de segurança digital.
- Realizar auditorias em conformidade com os termos contratuais
Realizar uma auditoria completa de conformidade com um contrato, assegurando que os bens ou serviços são fornecidos de forma correta e dentro dos prazos, verificando a existência de erros administrativos ou créditos e descontos em falta, e iniciando procedimentos de reembolso.
- Garantir o cumprimento das normas organizacionais relativas às TIC
Garantir que o estado dos eventos está em conformidade com as regras e procedimentos em matéria de TIC descritos por uma organização para os seus produtos, serviços e soluções.
- Gerir a conformidade com as normas de segurança informática
Orientar a aplicação e o cumprimento das normas pertinentes do setor, das melhores práticas e dos requisitos legais para a segurança da informação.
- Gerir o sistema de planeamento de recursos de uma empresa
Recolher, gerir e interpretar os dados relevantes para as empresas relativamente a expedição, pagamento, inventário, recursos e fabrico, utilizando software de gestão empresarial específico. São utilizados softwares como Microsoft Dynamics, SAP ERP, Oracle ERP.
- Executar auditorias informáticas
Organizar e executar auditorias a fim de avaliar sistemas TIC, bem como a conformidade dos componentes dos sistemas, os sistemas de tratamento da informação e a segurança da informação. Identificar e reunir potenciais questões críticas e recomendar soluções com base nas normas e soluções exigidas.
- Monitorizar a evolução tecnológica
Analisar e investigar as tendências e desenvolvimentos recentes no domínio da tecnologia. Observar e antecipar a sua evolução, de acordo com as condições de mercado e empresariais atuais ou futuras.
- Preparar relatórios de auditoria financeira
Compilar informações sobre os resultados das auditorias às demonstrações financeiras e à gestão financeira, a fim de preparar relatórios, apontar as possibilidades de melhoria e confirmar a governabilidade.
- Desenvolver fluxo de trabalho de TIC
Criar padrões repetíveis de atividade de TIC dentro de uma organização, para reforçar as transformações sistemáticas de produtos, processos e serviços de informação através da sua produção.
- Elaborar planos de auditoria
Definir todas as tarefas organizacionais (hora, local e ordem) e elaborar uma lista de verificação para os elementos a auditar.
- Identificar requisitos legais
Realizar estudos sobre os procedimentos e normas legais e normativos aplicáveis, analisar e determinar os requisitos legais resultantes aplicáveis à organização, às suas políticas e aos seus produtos.
- Assegurar a conformidade com os requisitos legais
Assegurar a conformidade com as normas e requisitos legais estabelecidos e aplicáveis, tais como as especificações, as políticas, as normas ou a legislação, tendo em vista os objetivos que as organizações aspiram atingir nos seus esforços.
Source: Sisyphus ODB