Pular para o conteúdo principal

Questão de Governança de TI — Auditoria de TI — FCC 2019

Governança de TIAuditoria de TI
Código
fc056715
Banca
FCC
Órgão
SEFAZ-BA
Ano
2019
Cargo
Auditor Fiscal - Tecnologia da Informação - Prova II
Um Auditor Fiscal da área de Tecnologia da Informação está participando da implantação de controles Gerais de TI relacionados ao desenvolvimento de sistemas, alterações de programas e segregação de funções. Percebeu que na organização inexiste processo sistematizado para desenvolvimento e manutenção de sistemas e, como controle, sugeriu, corretamente, que
  1. Aas políticas e os procedimentos específicos devem ser padronizados e formalizados para instalar e modificar softwares, bem como documentar e solucionar problemas com esses softwares.
  2. Bas alterações no sistema deverão ser aprovadas somente pelo proprietário do sistema, e não pela área de TI.
  3. Cas alterações de programas não se sujeitarão ao Processo de Desenvolvimento de Software institucional.
  4. Dos softwares alterados não precisarão ser testados e aprovados em ambiente específico de testes/homologação.
  5. Eos ambientes de desenvolvimento não deverão ser segregados (produção, homologação, teste e desenvolvimento).
Revelar gabarito e comentário

GabaritoA — as políticas e os procedimentos específicos devem ser padronizados e formalizados para instalar e modificar softwares, bem como documentar e solucionar problemas com esses softwares.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controles Gerais de TI: Desenvolvimento e Manutenção de Sistemas

Gabarito: letra A. O auditor sugere corretamente que as políticas e procedimentos para instalação, modificação, documentação e solução de problemas com softwares sejam padronizados e formalizados. Essa é uma prática essencial de controle geral de TI, garantindo rastreabilidade, consistência e segurança nos processos de desenvolvimento e manutenção.

A questão aborda controles gerais de TI, especificamente sobre o processo de desenvolvimento e alteração de sistemas. O auditor identificou a inexistência de um processo sistematizado e, portanto, a recomendação correta é estabelecer políticas e procedimentos formais.

Controles Gerais de TI
  • 1Desenvolvimento e manutenção de sistemas
    • Políticas e procedimentos
      • Formalizados e padronizados
      • Instalação e modificação
      • Documentação
      • Solução de problemas
    • Aprovação de alterações
      • Área de TI
      • Proprietário do sistema
      • Segregação de funções
    • Ambientes segregados
      • Desenvolvimento
      • Teste/homologação
      • Produção
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A formalização e padronização de políticas e procedimentos para instalar, modificar, documentar e resolver problemas com softwares é o alicerce de um controle interno eficaz na área de TI. Isso assegura que todas as ações sigam regras claras, auditáveis e consistentes.

Alternativa B — ❌ Incorreta

Afirma que as alterações devem ser aprovadas somente pelo proprietário do sistema. Na prática, a área de TI também deve participar da aprovação, pois detém conhecimento técnico necessário para avaliar impactos e riscos. A segregação de funções exige múltiplas aprovações.

Alternativa C — ❌ Incorreta

Diz que alterações de programas não se sujeitam ao processo de desenvolvimento de software institucional. Isso é incorreto: toda alteração deve seguir o processo estabelecido, incluindo análise, aprovação, teste e implantação.

Alternativa D — ❌ Incorreta

Afirma que softwares alterados não precisam ser testados em ambiente específico de testes/homologação. Ao contrário, testes em ambiente isolado são fundamentais para evitar impactos no ambiente de produção e garantir qualidade.

Alternativa E — ❌ Incorreta

Diz que ambientes de desenvolvimento não devem ser segregados. A segregação entre produção, homologação, teste e desenvolvimento é uma prática obrigatória para evitar contaminação e garantir controle de mudanças.

PEGA ESSA DICA!

Em auditoria de TI, as boas práticas (COBIT, ITIL, ISO 38500) reforçam a necessidade de processos formalizados, segregação de ambientes e aprovação multifuncional. Lembre-se: a ausência de controles deve ser tratada com a implantação de políticas e procedimentos, não com a flexibilização.

Gabarito: letra A.

Link permanente: /questoes/fc056715