Questões de Tecnologia da Informação - Auditoria em Tecnologia Da Informação

Limpar pesquisa

Configurar questões
Tamanho do Texto
Modo escuro

Questão: 6 de 24

51006c864d95be0200000d4f

copy

Banca: ESAF

Órgão: Controladoria Geral da União

Cargo(s): Auditoria e Fiscalização/Geral

Ano: 2012

Matéria/Assunto: Tecnologia da Informação > Auditoria em Tecnologia Da Informação

Embora uma capacidade apropriadamente aplicada já reduza riscos, a organização ainda precisa analisar quais os controles necessários para assegurar que os riscos sejam mitigados e que valor é obtido em linha com o apetite de risco e objetivos de negócios. Esses controles são guiados pelos:

Processos de controle de risco PO1 e AI2 do Cobit.

Objetivos de controle do Cobit.

Objetivos de risco interno do Cobit.

Processos de gestão de risco AI2 e ME3 do Cobit.

Procedimentos de controles internos do Cobit.

Questão: 7 de 24

51006c864d95be0200000d50

copy

Banca: ESAF

Órgão: Controladoria Geral da União

Cargo(s): Auditoria e Fiscalização/Geral

Ano: 2012

Matéria/Assunto: Tecnologia da Informação > Auditoria em Tecnologia Da Informação

São dimensões de maturidade do Cobit:

capacidade, risco, eficiência.

risco, controle, eficácia.

abrangência, confiabilidade, segurança.

capacidade, cobertura, controle.

confiabilidade, integridade, risco.

Questão: 8 de 24

5e9703f4f92ea10ebe93aa14

copy

Banca: FCC

Órgão: Tribunal de Justiça do Maranhão

Cargo(s): Analista Judiciário - Analista de Sistemas - Desenvolvimento

Ano: 2019

Matéria/Assunto: Tecnologia da Informação > Auditoria em Tecnologia Da Informação

As Técnicas de Auditoria Assistida por Computador (TAACs) podem ser usadas em testes de conformidade, para verificar o grau
de aderência dos controles às determinações específicas de um Tribunal de Justiça, por meio de operações como

Accountability (rastreamento e mapeamento), em que o auditor desenvolve o próprio programa para efetuar a execução paralela dos dados atuais, isto é, os dados lançados pela gestão são reprocessados pelo programa do auditor, cuja base são os parâmetros e requisitos originais do sistema.

Integrated Test Facility (ITF), em que o auditor insere um subsistema com um conjunto de testes contendo dados fictícios que podem aparecer em transações normais, dentro do sistema principal, junto com os dados reais de outros segmentos da organização, gerando relatórios em separado, específicos para análise do auditor.

Audit Compliance Language (ACL), em que o auditor prepara transações artificiais (válidas e não válidas) que deseja testar, processando-as no programa do cliente e comparando o resultado obtido ao processamento esperado, visando determinar a eficácia dos controles programados e dos controles internos implantados.

Simulação Paralela, em que módulos de auditoria são inseridos no sistema principal da organização com transações específicas definidas pelo auditor. Quando o módulo identifica uma destas transações, esta é selecionada para compor um relatório de análise, que servirá de indicativo para futuros testes do auditor.

Nível de Risco de Detecção (NRD), em que o auditor define disfunções operacionais correspondentes a 0,1% dos dados sob exame em sistemas auditáveis cujo grau de risco é considerável, visando aumentar a probabilidade de que elas sejam excluídas de uma amostra aleatória selecionada.

Questão: 9 de 24

61a66513b53561633c7d0623

copy

Banca: CESPE / Cebraspe

Órgão: Secretaria de Estado da Fazenda de Alagoas

Cargo(s): Auditor Fiscal de Finanças e Controle de Arrecadação da Fazenda Estadual

Ano: 2021

Matéria/Assunto: Tecnologia da Informação > Auditoria em Tecnologia Da Informação

Um auditor da SEFAZ foi convidado a participar da elaboração do planejamento estratégico e opinar sobre a missão do órgão. A ele foi solicitada a apresentação de fatores que deveriam ser considerados no planejamento e na missão. Em sua resposta, o auditor elencou que o planejamento deveria ser contínuo e sistemático e, para ser mais assertivo, prescindir dos riscos e possuir perspectivas de futuro, incluindo-se formas e métodos para aferir os resultados das decisões do órgão em confronto com as expectativas almejadas. Também destacou a necessidade de sempre se rever a missão do órgão, que, em um planejamento, tem como fulcro descrever a situação a que o órgão deseja chegar em um período demarcado de tempo.

Considerando essa situação hipotética e aspectos relativos ao planejamento estratégico, julgue os itens a seguir.
Em relação ao planejamento, a resposta do auditor está correta, especialmente quanto aos fatores que se referem à organização de atividades necessárias para medir o resultado das decisões.

Questão: 10 de 24

61a66513b53561633c7d0624

copy

Banca: CESPE / Cebraspe

Órgão: Secretaria de Estado da Fazenda de Alagoas

Cargo(s): Auditor Fiscal de Finanças e Controle de Arrecadação da Fazenda Estadual

Ano: 2021

Matéria/Assunto: Tecnologia da Informação > Auditoria em Tecnologia Da Informação

Um auditor da SEFAZ foi convidado a participar da elaboração do planejamento estratégico e opinar sobre a missão do órgão. A ele foi solicitada a apresentação de fatores que deveriam ser considerados no planejamento e na missão. Em sua resposta, o auditor elencou que o planejamento deveria ser contínuo e sistemático e, para ser mais assertivo, prescindir dos riscos e possuir perspectivas de futuro, incluindo-se formas e métodos para aferir os resultados das decisões do órgão em confronto com as expectativas almejadas. Também destacou a necessidade de sempre se rever a missão do órgão, que, em um planejamento, tem como fulcro descrever a situação a que o órgão deseja chegar em um período demarcado de tempo.

Considerando essa situação hipotética e aspectos relativos ao planejamento estratégico, julgue os itens a seguir.
Com relação à missão, está correta a abordagem do auditor, pois, de fato, a missão do órgão deve ser revista periodicamente, especialmente em relação a um período definido de tempo, para o alcance dos resultados pretendidos.