A auditoria é o conjunto de técnicas que visa avaliar a gestão pública, pelos processos e resultados gerenciais, e a aplicação de recursos públicos por entidades de direito público e privado, mediante a confrontação entre uma situação encontrada com um determinado critério técnico, operacional ou legal. No âmbito do Sistema de Controle Interno do Poder Executivo Federal, a auditoria classifica-se em
Questões de Concursos
filtre e encontre questões para seus estudos.
TCU•
As normas de auditoria da INTOSAI, ao contrário das de outras procedências, em particular no âmbito interno de cada país, não podem ser prescritivas nem aplicadas compulsoriamente pelas entidades fiscalizadoras superiores ou por seu pessoal.
Considerando que, no desenvolvimento de um novo sistema para a empresa, um analista seja encarregado de avaliar e monitorar a utilização de normas e padrões de segurança da informação, julgue os itens subsequentes.
Dada a inviabilidade de se preparar uma resposta a cada ameaça possível, deve-se verificar, na auditoria da segurança do sistema, se as ameaças ignoradas consideram a probabilidade de ocorrência do ataque e o impacto provocado no caso de sucesso.
Segundo a IN SFC/MF n. 001/2001, o procedimento que tem por objetivo avaliar as ações gerenciais e os procedimentos relacionados ao processo operacional, ou parte dele, das unidades ou entidades da administração pública federal, programas de governo, projetos, atividades, ou segmentos destes, com a finalidade de emitir uma opinião sobre a gestão quanto aos aspectos da eficiência, eficácia e economicidade, procurando auxiliar a administração na gerência e nos resultados, por meio de recomendações que visem aprimorar os procedimentos, melhorar os controles e aumentar a responsabilidade gerencial, classifica-se como:
Julgue os próximos itens, relativos a conceitos de auditoria e controle de riscos em tecnologia da informação (TI).
O uso de ferramentas de teste de penetração de rede, como o nmap, não deve ser realizado durante uma atividade de auditoria, pois o teste de aderência a controles e políticas de segurança em redes está fora do escopo do trabalho do auditor.
UEG•
Um dos aspectos que distingue a auditoria interna da auditoria externa é o escopo do trabalho: na primeira, ele é determinado pela gerência; na segunda, pelo conselho de administração.
Julgue os próximos itens, relativos a conceitos de auditoria e controle de riscos em tecnologia da informação (TI).
Após uma auditoria, as recomendações para a separação de técnicos de uma organização de desenvolvimento de sistemas em duas equipes: de desenvolvimento e de teste, podem ser diretamente embasadas no princípio da segregação de responsabilidades.
Julgue os próximos itens, relativos a conceitos de auditoria e controle de riscos em tecnologia da informação (TI).
Considere que, durante a auditoria de planos de contingência e recuperação de desastres, tenha sido identificado que a última revisão do plano havia sido efetuada há três meses. Nessa situação, mesmo que a organização não tenha sofrido no último ano nenhuma mudança significativa nas áreas administrativas no ambiente competitivo externo nem em seu ambiente de TI, uma das recomendações da auditoria seria a imediata revisão do plano.