ContAudIT: Uma Proposta Fim-a-Fim para Auditoria Contínua de Gerência de Mudanças em TI usando Blockchain
Resumo: Mudanças em TI são essenciais para a operação contínua de organizações modernas, mas o gerenciamento inadequado dessas mudanças pode representar riscos significativos para a continuidade dos negócios. Nesse contexto, auditorias desempenham um papel fundamental em garantir a gerência de mudanças segundo procedimentos homologados. Tradicionalmente, firmas de auditoria realizam inspeções periódicas dos sistemas de TI e registros de mudanças. No entanto, o aumento do volume, complexidade e automação das mudanças torna desafiador assegurar a conformidade entre as inspeções de auditoria. Este artigo propõe o ContAudIT, uma abordagem baseada em blockchain para auditoria contínua de mudanças em TI. A solução integra um framework de orquestração de mudanças com um registro em blockchain que certifica e registra cada mudança implementada. A cadeia de mudanças entre eventos de inspeções permite que auditores verifiquem que apenas mudanças certificadas foram realizadas na infraestrutura.