A Tecnologia da Informação (TI) tem papel estratégico na
atuação do controle interno, especialmente na promoção
da transparência, integridade dos dados e rastreabilidade
dos processos administrativos.
Com base nessa premissa, analise as afirmativas e assinale
a alternativa correta.
A área de TI de um Tribunal de Contas estabeleceu um
conjunto de auditorias planejado para um determinado
período de tempo, com o propósito específico de avaliar a
integridade dos dados comunicados entre os sistemas de
informação, ou seja, suas interfaces. Essas auditorias
fazem parte de
Existem motivações para a realização de um trabalho de
auditoria de TI (Tecnologia da Informação). É correto
afirmar quanto aos motivos para realização de uma
auditoria:
No tocante a auditoria de TI, principalmente aos fundamentos de controles internos, considere:
I. Os principais objetivos de um sistema geral de controle, entre outros, são salvaguardar o ativo de uma organização, manter a integridade, correção e confiabilidade dos registros contábeis.
II. A gerência por objetivos, procedimentos e tomada de decisões deve manter um controle que a capacite a uma supervisão efetiva dentro do ambiente de tecnologia da informação.
III. As responsabilidades e ocupações compatíveis devem estar segregadas de maneira a minimizar as possibilidades de perpetuação de fraudes e até de suprimir erro e irregularidade na operação normal.
Com relação a técnicas e procedimentos de
avaliação dos controles de processamento de dados,
existem seis categorias de controles gerais que
devem ser consideradas em auditorias. Uma delas
é a de Programa Geral de Segurança. Assinale a
alternativa de descreve corretamente os objetivos
dessa categoria.
Segundo o The Institute of Internal Auditors, “a auditoria interna é conduzida em diversos ambientes legais e culturais;
entre organizações que variam de propósito, tamanho, complexidade e estrutura; e por pessoas dentro ou fora da
organização". Sobre esse assunto, assinale a alternativa correta.
Um Auditor Fiscal criou um instrumento para ser utilizado em um procedimento de auditoria de TI no qual constavam o conjunto de
questões objetivas, lacunas para respostas baseadas na escala Likert e um espaço para comentários. Este instrumento, que visa
auxiliar a avaliação dos controles internos instituídos para mitigar os riscos inerentes ao processo auditado, é conhecido como