Pular para o conteúdo principal

Questão de Segurança da Informação — Auditoria de Sistemas — INSTITUTO AOCP 2025

Segurança da InformaçãoAuditoria de Sistemas
Código
qg542693
Banca
INSTITUTO AOCP
Órgão
SANESUL
Ano
2025
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Uma empresa de saneamento solicitou à equipe de tecnologia da informação uma auditoria de sistemas para avaliar a segurança e a conformidade dos seus sistemas de informação. A empresa espera que, durante a auditoria, sejam analisados diversos fatores, como controle de acessos, registro de logs, integridade dos dados e conformidade com normas regulatórias. A respeito dos objetivos da auditoria de sistemas, o analista de tecnologia da informação explicou ao requerente da solicitação que
  1. Aa auditoria de sistemas tem como objetivo principal desenvolver novas funcionalidades para os sistemas de gestão da empresa.
  2. Ba auditoria de sistemas busca identificar falhas, avaliar a conformidade com normas e garantir a segurança da informação, a eficiência operacional e a governança de TI.
  3. Co foco da auditoria é monitorar exclusivamente o desempenho dos servidores da empresa, sem analisar aspectos de segurança e controle de acessos.
  4. Da auditoria avalia apenas os sistemas internos da empresa, não considerando o impacto de acessos externos e integrações com outras plataformas.
  5. Ea auditoria de sistemas não se aplica a empresas de saneamento, pois essas organizações não lidam com informações críticas que exijam segurança reforçada.
Revelar gabarito e comentário

GabaritoB — a auditoria de sistemas busca identificar falhas, avaliar a conformidade com normas e garantir a segurança da informação, a eficiência operacional e a governança de TI.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Auditoria de Sistemas – Objetivos

Gabarito: letra B. A auditoria de sistemas tem como escopo identificar falhas, avaliar a conformidade com normas e políticas, e garantir a segurança da informação, eficiência operacional e governança de TI. É uma atividade de avaliação e controle, não de desenvolvimento ou operação exclusiva.

A questão cobra o conhecimento básico sobre os objetivos de uma auditoria de sistemas. A banca AOCP explora a diferença entre auditoria e outras funções de TI. Vamos analisar cada alternativa.

Alternativa A — ❌ Incorreta

Afirma que o objetivo principal é desenvolver novas funcionalidades. Erro: auditoria não é desenvolvimento; ela avalia sistemas existentes, não cria novos recursos. O desenvolvimento é atividade de fábrica de software.

Alternativa B — ✅ Correta ⟵ GABARITO

Descreve precisamente os objetivos: identificar falhas, avaliar conformidade com normas, garantir segurança da informação, eficiência operacional e governança de TI. É o conceito consagrado em boas práticas (COBIT, ISO 19011) e literatura de auditoria.

Alternativa C — ❌ Incorreta

Diz que o foco é monitorar exclusivamente desempenho de servidores, sem analisar segurança e controle de acessos. Erro: auditoria de sistemas abrange muito mais que desempenho; inclui segurança, acessos, logs, integridade, conformidade, etc.

Alternativa D — ❌ Incorreta

Afirma que avalia apenas sistemas internos, sem considerar acessos externos e integrações. Erro: a auditoria moderna considera riscos de terceiros, acessos remotos, integrações com parceiros, provedores de nuvem, etc.

Alternativa E — ❌ Incorreta

Alega que auditoria de sistemas não se aplica a empresas de saneamento porque não lidam com informações críticas. Erro: toda organização lida com informações críticas (clientes, operações, dados regulatórios) e está sujeita a normas como LGPD, ISO 27001, SOX, etc. A auditoria é aplicável a qualquer setor.

PEGA ESSA DICA!

Na prova, desconfie de alternativas que restringem o escopo da auditoria (exclusivamente desempenho, apenas interno) ou que a confundem com desenvolvimento. Auditoria é avaliação independente; seu objetivo é dar segurança sobre controles, conformidade e riscos.

Gabarito: letra B.

Link permanente: /questoes/qg542693