Pular para o conteúdo principal

Questão de Auditoria — Tipos de auditoria — CESPE / CEBRASPE 2025

AuditoriaTipos de auditoria
Código
ce221802
Banca
CESPE / CEBRASPE
Órgão
UNB
Ano
2025
Nível
Superior
Cargo
Auditor
Julgue o item a seguir, relativo aos tipos de auditoria governamental e às suas aplicações práticas no contexto da administração pública.A auditoria de sistemas contábeis e financeiros informatizados deve considerar os controles gerais e os controles específicos do sistema, sendo essencial avaliar a integridade, a confidencialidade e a disponibilidade das informações processadas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Auditoria de Sistemas Informatizados

Gabarito: CERTO (C). A afirmativa está correta porque a auditoria de sistemas contábeis e financeiros informatizados tradicionalmente abrange a avaliação de controles gerais (como segurança lógica, física e de contingência) e controles específicos (aplicativos, validação de dados), sendo essencial verificar a integridade, confidencialidade e disponibilidade das informações, que são pilares da segurança da informação.

Essa abordagem é amplamente reconhecida em normas e boas práticas de auditoria de TI, como as diretrizes da INTOSAI (Organização Internacional de Entidades Fiscalizadoras Superiores) e do COBIT (Control Objectives for Information and Related Technologies), que orientam a avaliação de controles de sistemas informatizados. A integridade garante que os dados não foram alterados indevidamente; a confidencialidade protege o acesso não autorizado; e a disponibilidade assegura que as informações estejam acessíveis quando necessário. Portanto, a descrição está em conformidade com os conceitos fundamentais da auditoria de sistemas.

1Controles gerais
Segurança lógica
Segurança física
Contingência
2Controles específicos
Aplicativos
Validação de dados
3Pilares da segurança (CIA)
Confidencialidade
Integridade
Disponibilidade
Auditoria de sistemas informatizados
LEVELsoulevel.com.br
Auditoria de sistemas informatizados: Controles gerais (Segurança lógica, Segurança física, Contingência); Controles específicos (Aplicativos, Validação de dados); Pilares da segurança (CIA) (Confidencialidade, Integridade, Disponibilidade)
PEGA ESSA DICA!

Na auditoria de sistemas, lembre-se da tríade CIA (Confidentiality, Integrity, Availability). Questões sobre controles gerais vs. específicos são recorrentes em concursos, especialmente para cargos de auditoria. Associe os controles gerais ao ambiente de TI (rede, sistemas operacionais) e os específicos aos aplicativos que processam transações.

CERTO.

Link permanente: /questoes/ce221802