Logo Passei Direto
Buscar

Leia o trecho a seguir:

“Na visão da ISACA (2010), a auditoria de TI é responsável por fazer uma revisão e avaliação dos riscos do ambiente de trabalho dos sistemas de informação que suportam os processos de negócio. A atividade da auditoria de TI tem como intuito ajudar a organização por meio da identificação e avaliação de exposições ao risco que sejam significativas, bem como contribuir para o avanço dos mecanismos de gestão de risco e de controle dos sistemas de informação.”

Fonte: WASCHBURGER, Lucas Rafael. Segurança da Informação – Conhecimentos necessários para as empresas atuais. 2015. 42f. Monografia (Especialização em Redes de Computadores) - Universidade Tecnológica Federal do Paraná, Pato Branco, 2015.

Considerando essas informações e o conteúdo estudado sobre auditoria de tecnologia e segurança da informação, pode-se afirmar que a auditoria da TI e da segurança se faz necessário nas empresas, porque:

A

os controles verificados pela auditoria são relacionados às questões organizacionais. Quanto à sua segurança oferecida, por exemplo, verifica-se se a empresa possui um documento de certificação de origem de compra dos produtos e equipamentos utilizados pela TI.

B

o processo de auditoria tem como objetivo apontar as vulnerabilidades, erros e a não-conformidade com as políticas, normas e procedimentos determinados sobre os dados e seus recursos.

C

o auditor interno que irá realizar as verificações sobre tecnologia e segurança deve, obrigatoriamente, ser formado e capacitado na área que irá auditar, e com tempo de experiência na empresa superior a três anos.

D

o auditor de TI deve ser um profissional interno que, dentro do cenário hierárquico, seja um diretor ou gerente, com permissões e acesso total à empresa, para que seu trabalho seja o mais transparente possível.

E

a auditoria externa é a contratação de empresa especializada em análise de processos e atividades, para fins de aprovação na obtenção de norma oficial internacional no quesito da segurança da informação.

User badge image
iasmyn Maria

há 2 meses

Respostas

User badge image

Ed Verified user icon

há 2 meses

A auditoria de TI e segurança da informação é essencial nas empresas, pois permite identificar vulnerabilidades e garantir a conformidade com políticas e normas. A alternativa correta é: B: O processo de auditoria tem como objetivo apontar as vulnerabilidades, erros e a não-conformidade com as políticas, normas e procedimentos determinados sobre os dados e seus recursos. Essa opção reflete a função principal da auditoria, que é avaliar e melhorar a segurança e a eficácia dos sistemas de informação.

Essa resposta te ajudou?

0
Dislike0
left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar essa resposta. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina