ContAudIT - uma abordagem de auditoria contínua com blockchain para gerenciamento de mudanças em TI

Detalhes bibliográficos
Ano de defesa: 2024
Autor(a) principal: Fraga, Carlos Eduardo dos Santos
Orientador(a): Cordeiro, Weverton Luis da Costa
Banca de defesa: Não Informado pela instituição
Tipo de documento: Dissertação
Tipo de acesso: Acesso aberto
Idioma: por
Instituição de defesa: Não Informado pela instituição
Programa de Pós-Graduação: Não Informado pela instituição
Departamento: Não Informado pela instituição
País: Não Informado pela instituição
Palavras-chave em Português:
Link de acesso: http://hdl.handle.net/10183/289175
Resumo: Mudanças de Tecnologia da Informação (TI) são uma parte crítica das operações diárias da maioria das organizações modernas, e uma execução deficiente dessas mudanças pode representar riscos graves para a continuidade dos negócios. Neste contexto, estruturas como o COBIT orientam as melhores práticas e procedimentos para uma gestão adequada das mudanças de TI, e os acionistas frequentemente recorrem à auditoria para garantir que as mudanças sejam implementadas conforme os procedimentos definidos. Para esse fim, empresas de auditoria terceirizadas realizam inspeções periódicas do sistema de TI alvo, do registro de alterações implantadas, etc. No entanto, o grande volume de alterações, a crescente complexidade das mudanças e a automação tornam um desafio fornecer auditoria de alterações entre os eventos de inspeção. Para resolver esse problema, uma abordagem baseada em blockchain para auditoria contínua de mudanças de TI foi proposta neste estudo. Em resumo, uma estrutura de orquestração de mudanças com uma solução para certificar cada mudança implantada no sistema alvo por meio de blockchain foi usada. A cadeia de alterações de TI entre os eventos de inspeção é então usada para garantir que apenas as alterações certificadas sejam implementadas na infraestrutura.