Questão de Governança de TI — Auditoria de TI — FCC 2019
Governança de TI›Auditoria de TI
Código
fc056715
Banca
FCC
Órgão
SEFAZ-BA
Ano
2019
Cargo
Auditor Fiscal - Tecnologia da Informação - Prova II
Um Auditor Fiscal da área de Tecnologia da Informação está participando da implantação de controles Gerais de TI relacionados ao desenvolvimento de sistemas, alterações de programas e segregação de funções. Percebeu que na organização inexiste processo sistematizado para desenvolvimento e manutenção de sistemas e, como controle, sugeriu, corretamente, que
Aas políticas e os procedimentos específicos devem ser padronizados e formalizados para instalar e modificar softwares, bem como documentar e solucionar problemas com esses softwares.
Bas alterações no sistema deverão ser aprovadas somente pelo proprietário do sistema, e não pela área de TI.
Cas alterações de programas não se sujeitarão ao Processo de Desenvolvimento de Software institucional.
Dos softwares alterados não precisarão ser testados e aprovados em ambiente específico de testes/homologação.
Eos ambientes de desenvolvimento não deverão ser segregados (produção, homologação, teste e desenvolvimento).
Revelar gabarito e comentário▾
GabaritoA — as políticas e os procedimentos específicos devem ser padronizados e formalizados para instalar e modificar softwares, bem como documentar e solucionar problemas com esses softwares.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Controles Gerais de TI: Desenvolvimento e Manutenção de Sistemas
Gabarito: letra A. O auditor sugere corretamente que as políticas e procedimentos para instalação, modificação, documentação e solução de problemas com softwares sejam padronizados e formalizados. Essa é uma prática essencial de controle geral de TI, garantindo rastreabilidade, consistência e segurança nos processos de desenvolvimento e manutenção.
A questão aborda controles gerais de TI, especificamente sobre o processo de desenvolvimento e alteração de sistemas. O auditor identificou a inexistência de um processo sistematizado e, portanto, a recomendação correta é estabelecer políticas e procedimentos formais.
Controles Gerais de TI
1Desenvolvimento e manutenção de sistemas
Políticas e procedimentos
Formalizados e padronizados
Instalação e modificação
Documentação
Solução de problemas
Aprovação de alterações
Área de TI
Proprietário do sistema
Segregação de funções
Ambientes segregados
Desenvolvimento
Teste/homologação
Produção
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A formalização e padronização de políticas e procedimentos para instalar, modificar, documentar e resolver problemas com softwares é o alicerce de um controle interno eficaz na área de TI. Isso assegura que todas as ações sigam regras claras, auditáveis e consistentes.
Alternativa B — ❌ Incorreta
Afirma que as alterações devem ser aprovadas somente pelo proprietário do sistema. Na prática, a área de TI também deve participar da aprovação, pois detém conhecimento técnico necessário para avaliar impactos e riscos. A segregação de funções exige múltiplas aprovações.
Alternativa C — ❌ Incorreta
Diz que alterações de programas não se sujeitam ao processo de desenvolvimento de software institucional. Isso é incorreto: toda alteração deve seguir o processo estabelecido, incluindo análise, aprovação, teste e implantação.
Alternativa D — ❌ Incorreta
Afirma que softwares alterados não precisam ser testados em ambiente específico de testes/homologação. Ao contrário, testes em ambiente isolado são fundamentais para evitar impactos no ambiente de produção e garantir qualidade.
Alternativa E — ❌ Incorreta
Diz que ambientes de desenvolvimento não devem ser segregados. A segregação entre produção, homologação, teste e desenvolvimento é uma prática obrigatória para evitar contaminação e garantir controle de mudanças.
PEGA ESSA DICA!
Em auditoria de TI, as boas práticas (COBIT, ITIL, ISO 38500) reforçam a necessidade de processos formalizados, segregação de ambientes e aprovação multifuncional. Lembre-se: a ausência de controles deve ser tratada com a implantação de políticas e procedimentos, não com a flexibilização.