Ed
há 3 dias
Analisando as alternativas apresentadas sobre roteiro e planejamento para elaboração de auditoria interna de sistemas, todas parecem corretas e fundamentadas em referências reconhecidas, exceto uma que pode conter alguma imprecisão. Vamos revisar cada uma: a) Destaca o uso de referências consolidadas como COBIT, ITIL, ABNT 19011 e ISO 17799/27002 para montar o roteiro de auditoria. Isso está correto e é prática comum. b) Apresenta que o processo de organização segue normas de auditoria geralmente aceitas, incluindo planejamento, avaliação de riscos, supervisão e controle de qualidade. Também está correto. c) Fala sobre a estrutura didática das etapas da auditoria e que a única diferença na auditoria de TI é a possibilidade de automatização das etapas. Isso está correto. d) Enfatiza a importância do planejamento baseado em níveis de riscos aparentes, uso de matriz de risco atualizada, e a prevenção de surpresas no processo. Também está correto. Como todas as alternativas parecem corretas, a questão pede a alternativa incorreta. Portanto, a alternativa incorreta é aquela que apresenta alguma informação errada ou imprecisa. Como não há erro evidente nas alternativas a, b e d, a alternativa c contém uma imprecisão ao afirmar que "a única diferença é que cada uma dessas etapas pode ser automatizada", pois a auditoria de TI possui outras particularidades além da automatização, como o uso de técnicas específicas, ferramentas e conhecimentos técnicos que não se aplicam na auditoria convencional. Portanto, a alternativa incorreta é: c) para simplificar, adotam-se as seguintes estruturas didáticas: planejamento; escolha da equipe, programação da equipe; execução e documentação de trabalho; supervisão em campo; revisão dos papéis de trabalho, conclusão e emissão (follow-up) de relatórios; atualização do conhecimento permanente e avaliação da equipe (Dutra, 2017). Ressalta-se que o mesmo processo efetuado convencionalmente se adapta à auditoria de tecnologia de informações. A única diferença é que cada uma dessas etapas pode ser automatizada por meio de ferramentas de produtividade para o controle dos trabalhos do auditor.


Cadastre-se ou realize login
Ao continuar, você aceita os Termos de Uso e Política de Privacidade