Questão de Auditoria — Tipos de auditoria — CESPE / CEBRASPE 2025
- Código
- ce221802
- Banca
- CESPE / CEBRASPE
- Órgão
- UNB
- Ano
- 2025
- Nível
- Superior
- Cargo
- Auditor
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: CERTO (C). A afirmativa está correta porque a auditoria de sistemas contábeis e financeiros informatizados tradicionalmente abrange a avaliação de controles gerais (como segurança lógica, física e de contingência) e controles específicos (aplicativos, validação de dados), sendo essencial verificar a integridade, confidencialidade e disponibilidade das informações, que são pilares da segurança da informação.
Essa abordagem é amplamente reconhecida em normas e boas práticas de auditoria de TI, como as diretrizes da INTOSAI (Organização Internacional de Entidades Fiscalizadoras Superiores) e do COBIT (Control Objectives for Information and Related Technologies), que orientam a avaliação de controles de sistemas informatizados. A integridade garante que os dados não foram alterados indevidamente; a confidencialidade protege o acesso não autorizado; e a disponibilidade assegura que as informações estejam acessíveis quando necessário. Portanto, a descrição está em conformidade com os conceitos fundamentais da auditoria de sistemas.
Na auditoria de sistemas, lembre-se da tríade CIA (Confidentiality, Integrity, Availability). Questões sobre controles gerais vs. específicos são recorrentes em concursos, especialmente para cargos de auditoria. Associe os controles gerais ao ambiente de TI (rede, sistemas operacionais) e os específicos aos aplicativos que processam transações.
✅ CERTO.
Link permanente: /questoes/ce221802