A atuação do profissional de TI é ampla, especialmente pelo nível de abrangência com que as tecnologias se
apresentam no dia a dia de uma organização. Além do desempenho de distintos papéis dentro de uma organização, o
profissional da área de TI costumeiramente apoia a consecução de outras atividades meio ou fim em uma organização.
A respeito do tema, identifique como verdadeiras (V) ou falsas (F) as seguintes afirmativas:
( ) A abrangência da atuação da área de TI é estabelecida pela Lei 1.561/2003, que regulamenta o exercício
profissional da área.
( ) Segundo a NBC TA 330, procedimento substantivo é o procedimento de auditoria planejado para detectar
distorções relevantes no nível de afirmações.
( ) A NBC TA 330 define teste de controle como o procedimento de auditoria planejado para avaliar a efetividade
operacional dos controles na prevenção ou detecção e correção de distorções relevantes no nível de afirmações.
Assinale a alternativa que apresenta a sequência correta, de cima para baixo.
Uma auditoria sobre as compras internacionais de bens e
serviços de informática de um ente da administração pública
irá considerar correto o edital que
I. Nos projetos de TI a auditoria tem ênfase na análise do passado e não na avaliação atual dos processos da empresa para definir ações futuras.
II. Todos os processos de auditoria são reativos, ou seja, buscam culpados por determinadas ocorrências geradas, as quais tenham ou não trazido determinados riscos operacionais ou mesmo de imagem à corporação.
III. O CobiT pode ampliar a visão da auditoria interna possibilitando uma melhor identificação dos riscos relacionados com a TI e a apresentação de resultados consistentes, com baixo grau de refutação por parte dos auditados.
IV. Os resultados das auditorias podem provocar discussões internas e a identificação da necessidade de evolução da maturidade dos processos e do modelo de governança de TI, que deve estar sustentada pela Governança Corporativa.
Uma auditoria em sistema computacional tem por finalidade verificar de que forma ele foi executado, ou seja, conferir se
tudo está funcionando de acordo com o que foi planejado. Utiliza‐se para verificar a configuração atual de um sistema e,
com isso, identificar se o mesmo está de acordo com os padrões estabelecidos e/ou adquiridos. A auditoria pode ser feita
manualmente ou mesmo através de algum software específico. Antes da análise os dados precisam ser identificados e
coletados. Existem muitas formas de se fazer isso e uma delas envolve avaliar procedimentos de controle de mudança e
adequação de controles, regras e esquemas. A afirmação anterior refere‐se a:
No tocante a auditoria de TI, principalmente aos fundamentos de controles internos, considere:
I. Os principais objetivos de um sistema geral de controle, entre outros, são salvaguardar o ativo de uma organização, manter a integridade, correção e confiabilidade dos registros contábeis.
II. A gerência por objetivos, procedimentos e tomada de decisões deve manter um controle que a capacite a uma supervisão efetiva dentro do ambiente de tecnologia da informação.
III. As responsabilidades e ocupações compatíveis devem estar segregadas de maneira a minimizar as possibilidades de perpetuação de fraudes e até de suprimir erro e irregularidade na operação normal.
Um Tribunal de Contas deseja estabelecer uma auditoria
com a finalidade de realizar revisões sistemáticas de programas,
organizações, atividades ou segmentos operacionais
da entidade, permitindo avaliar e comunicar se os
recursos da organização estão sendo usados eficientemente,
bem como se estão sendo alcançados os objetivos
operacionais. Essa auditoria é obrigatoriamente
Existem motivações para a realização de um trabalho de
auditoria de TI (Tecnologia da Informação). É correto
afirmar quanto aos motivos para realização de uma
auditoria:
Com relação aos conceitos gerais de auditoria e aos papéis utilizados na sua execução, julgue o item seguinte.
Como regra geral, os papéis de trabalho são de propriedade
exclusiva do auditor. A seu critério, partes ou excertos desses papéis podem ser postos à disposição do auditado, que deve autorizar formalmente, salvo em situações legais específicas, a sua entrega a terceiros.
Segundo o The Institute of Internal Auditors, “a auditoria interna é conduzida em diversos ambientes legais e culturais;
entre organizações que variam de propósito, tamanho, complexidade e estrutura; e por pessoas dentro ou fora da
organização". Sobre esse assunto, assinale a alternativa correta.