Pular para o conteúdo principal

Questão de Auditoria — Auditoria Interna Contábil — FGV 2026

AuditoriaAuditoria Interna Contábil
Código
fg133599
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Gestão - Contador
No decurso de uma auditoria interna em uma instituição federal de educação, a área de auditoria teve acesso a documentos contendo dados pessoais sensíveis de estudantes, tais como histórico acadêmico, dados de renda e documentos de identificação pessoal. Os auditores também acessaram informações estratégicas da instituição, que incluem dados financeiros, planejamento de investimentos e convênios. Após a conclusão do trabalho, um dos auditores da equipe foi realocado para outra área da instituição. Esse auditor mantivera, em seu dispositivo pessoal de armazenamento, (laptop), cópias de relatórios e planilhas com essas informações confidenciais, “para consulta futura”. Posteriormente, esse dispositivo foi danificado e os dados se tornaram potencialmente acessíveis a terceiros.À luz dos requisitos abordados nas Normas Globais de Auditoria Interna (The IIA, 2024), especificamente no item 5.2 – Proteção das Informações, a evidência de não conformidade diretamente violada pela atuação desse auditor interno é:
  1. Afalta de controle de acesso digital;
  2. Buso indevido da informação para benefício pessoal;
  3. Cfalta de liberação formal da informação a partes internas ou externas;
  4. Dfalha na custódia, na retenção e no descarte adequado dos registros de auditoria;
  5. Efalha no entendimento das leis e regulamentos aplicáveis à privacidade e segurança da informação.
Revelar gabarito e comentário

GabaritoD — falha na custódia, na retenção e no descarte adequado dos registros de auditoria;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Proteção das Informações na Auditoria Interna (IIA Standard 5.2)

Gabarito: letra D. A conduta do auditor – manter cópias de informações confidenciais em dispositivo pessoal após a realocação, sem adoção de medidas para o descarte ou proteção adequada – configura falha na custódia, na retenção e no descarte dos registros de auditoria, violando diretamente o requisito de proteção das informações conforme as Normas Globais de Auditoria Interna (IIA, 2024), item 5.2.

A questão descreve uma situação em que o auditor, após concluir o trabalho e ser realocado para outra área, conservou em seu laptop pessoal relatórios e planilhas com dados sensíveis e estratégicos, sem a devida proteção. O subsequente dano ao dispositivo tornou os dados potencialmente acessíveis a terceiros. Esse comportamento evidencia que o auditor não cumpriu com suas responsabilidades de custodiar adequadamente os registros de auditoria, nem de realizar a retenção e o descarte conforme as políticas da instituição e as normas profissionais.

Alternativa A — ❌ Incorreta

A falta de controle de acesso digital não é o problema central, pois o auditor tinha acesso legítimo às informações durante o trabalho. A violação está no fato de ele ter mantido os dados após o término da necessidade e não ter garantido sua proteção.

Alternativa B — ❌ Incorreta

Não há evidência de uso da informação para benefício pessoal. A ação do auditor foi armazenar para "consulta futura", o que indica intenção de uso profissional, não pessoal ou indevido.

Alternativa C — ❌ Incorreta

Não houve liberação formal da informação a partes internas ou externas; o problema foi a falha em proteger os dados mantidos em dispositivo pessoal, não a autorização para compartilhamento.

Alternativa D — ✅ Correta ⟵ GABARITO

A conduta do auditor representa uma falha na custódia, na retenção e no descarte adequado dos registros de auditoria. As Normas Globais de Auditoria Interna (IIA, 2024), item 5.2, exigem que os auditores protejam as informações, incluindo o estabelecimento de políticas para retenção e descarte seguro. Manter cópias em dispositivo pessoal após a realocação, sem os devidos controles de segurança, e não as destruir ou transferir para a custódia da instituição, viola esse requisito.

Alternativa E — ❌ Incorreta

Embora o auditor possa ter falhado no entendimento das leis e regulamentos aplicáveis, a violação direta apontada pelo enunciado é a falha na custódia e descarte dos registros, conforme o item específico das normas do IIA.

Gabarito: letra D

Link permanente: /questoes/fg133599