Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão e Governança de Tecnologia da Informação
No que se refere a riscos e compliance e à gestão de riscos em tecnologia da informação (TI), julgue o item seguinte.As ações relacionadas a compliance devem estar fundamentadas em critérios éticos refletidos no código de conduta da organização.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Compliance e código de conduta
Gabarito: Certo. A afirmação está correta porque as ações de compliance devem estar fundamentadas em critérios éticos, que são formalizados no código de conduta da organização. O compliance não se limita ao cumprimento de leis e regulamentos; abrange também a adesão a princípios éticos e valores institucionais.
O código de conduta é o documento que consolida os valores e as normas éticas da organização, servindo de guia para a conduta dos colaboradores. As ações de compliance, por sua vez, visam assegurar a conformidade com essas normas, incluindo as de natureza ética. Portanto, a base ética é essencial para um programa de compliance efetivo.
PEGA ESSA DICA!
Em provas de auditoria e controle interno, lembre-se de que compliance (conformidade) está intrinsicamente ligado à ética e à integridade. O código de conduta é o instrumento que materializa esses valores.