Pular para o conteúdo principal

Questão de Governança de TI — COBIT — FGV 2025

Governança de TICOBIT
Código
fg121858
Banca
FGV
Órgão
TCE-RR
Ano
2025
Nível
Superior
Cargo
Analista Administrativo - Tecnologia da Informação, com especialidade em Desenvolvimento de Sistemas
No contexto de Sistemas de Controle Interno em Sistemas de Informação, é fundamental alinhar a implementação de controles automatizados (logs de auditoria, permissões, autenticação entre outros) às normas reconhecidas, como COSO (Committee of Sponsoring Organizations of the Treadway Commission) e COBIT (Control Objectives for Information and Related Technologies), para garantir a eficácia e a conformidade das operações.Assinale a afirmativa correta acerca da aplicação desses controles segundo as normas mencionadas.
  1. ACOSO enfatiza exclusivamente controles financeiros, não abordando aspectos relacionados à tecnologia da informação, o que torna desnecessária a integração com COBIT para sistemas de informação
  2. BPermissões baseadas em função (RBAC), conforme recomendado pelo COBIT, permitem que usuários tenham acesso apenas aos recursos necessários para suas funções, reforçando a segurança e facilitando a conformidade com os princípios de segregação de tarefas do COSO.
  3. CLogs de auditoria são considerados desnecessários segundo as diretrizes do COSO, uma vez que a confiabilidade dos dados é garantida apenas por meio de validações automatizadas.
  4. DA autenticação multifator é uma prática recomendada pelo COBIT para aumentar a segurança, porém, não possui relação com os componentes de controle interno definidos pelo COSO.
  5. EValidações de dados automatizadas são recomendadas tanto pelo COSO quanto pelo COBIT, mas são apenas relevantes para a prevenção de fraudes financeiras, não impactando a segurança geral dos sistemas de informação.
Revelar gabarito e comentário

GabaritoB — Permissões baseadas em função (RBAC), conforme recomendado pelo COBIT, permitem que usuários tenham acesso apenas aos recursos necessários para suas funções, reforçando a segurança e facilitando a conformidade com os princípios de segregação de tarefas do COSO.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controles Internos: COSO e COBIT

Gabarito: letra B. A alternativa B está correta porque o RBAC (controle de acesso baseado em funções) é uma prática recomendada pelo COBIT para garantir que usuários acessem apenas os recursos necessários, reforçando a segurança e alinhando-se ao princípio de segregação de tarefas do COSO, que é um dos componentes do controle interno. As demais alternativas distorcem o escopo ou a integração entre os frameworks.

A banca testa o conhecimento sobre como o COBIT (focado em governança e gestão de TI) se complementa com o COSO (focado em controle interno corporativo). É fundamental entender que ambos podem ser aplicados de forma integrada, e não excludente.

Alternativa A — ❌ Incorreta

Afirma que o COSO enfatiza "exclusivamente" controles financeiros e não aborda TI, tornando desnecessária a integração com COBIT. Erro: O COSO (no seu Internal Control – Integrated Framework) abrange controles sobre operações, conformidade e relatórios financeiros e não financeiros, incluindo sistemas de informação e tecnologia. A integração com COBIT é justamente recomendada para detalhar os controles de TI. A exclusão é falsa.

Alternativa B — ✅ Correta ⟵ GABARITO

Permissões baseadas em função (RBAC) são preconizadas pelo COBIT para aplicar o princípio do menor privilégio. Isso facilita a segregação de tarefas (SoD), que é um dos tipos de atividade de controle no COSO. A afirmação está alinhada com a literatura e as boas práticas.

Alternativa C — ❌ Incorreta

Afirma que logs de auditoria são "desnecessários" segundo o COSO porque a confiabilidade seria garantida apenas por validações automatizadas. Erro: Logs de auditoria são um controle essencial tanto para o COSO (monitoramento) quanto para o COBIT (garantia de rastreabilidade). Validações automatizadas são apenas um tipo de controle, não substituem a trilha de auditoria.

Alternativa D — ❌ Incorreta

Diz que a autenticação multifator é recomendada pelo COBIT, mas que "não possui relação com os componentes de controle interno definidos pelo COSO". Erro: A autenticação multifator é um controle de acesso que se enquadra no componente "Atividades de Controle" do COSO, que inclui políticas e procedimentos para garantir que as diretrizes da administração sejam seguidas. Há relação direta.

Alternativa E — ❌ Incorreta

Afirma que validações automatizadas de dados são recomendadas por ambos (COSO e COBIT), mas "apenas relevantes para prevenção de fraudes financeiras, não impactando a segurança geral". Erro: Validações automatizadas impactam a integridade, precisão e confiabilidade dos dados, que são pilares da segurança da informação, não se limitando a fraudes financeiras. A segurança geral dos sistemas é afetada.

PEGA ESSA DICA!

O COSO fornece a estrutura geral de controle interno (ambiente, avaliação de riscos, atividades de controle, informação e comunicação, monitoramento). O COBIT detalha como implementar controles de TI (como RBAC, logs, autenticação) dentro dessa estrutura. Questões que negam essa complementaridade ou restringem o escopo de um dos frameworks estão quase sempre erradas.

Gabarito: letra B.

Link permanente: /questoes/fg121858