Questões de Auditoria de TI (Governança de TI)

Limpar Busca

O Tribunal de Justiça do Rio Grande do Norte, por meio do Departamento de Tecnologia, está implementando a Plataforma Digital do Poder Judiciário (PDPJ-Br) para auxiliar o trabalho de seus servidores públicos. Essa Plataforma tem como objetivo integrar e consolidar todos os sistemas eletrônicos do Judiciário brasileiro em um ambiente unificado. O Departamento de Tecnologia recebeu uma cópia da Resolução CNJ nº 335/2020, que institui essa política pública de Governança e Gestão de processos judiciais eletrônicos.
Dentre as opções abaixo, o Departamento de Tecnologia deverá implementar:

  • A uma solução pública existente que atenda a todos os requisitos estabelecidos na política de governança e gestão, a qual poderá ser aceita no CNJ, após aprovação da equipe técnica do PDPJ-Br;
  • B o módulo anteriormente utilizado que pertencia à empresa externa e que não disponibilizava o acesso ao código fonte, documentação e quaisquer outros artefatos que venham a ser utilizados na tarefa;
  • C uma força-tarefa para definir e coordenar o desenvolvimento do portal com interface nacional única para os usuários externos;
  • D um censo para identificar os sistemas processuais empregados em tribunais próximos, com identificação das tecnologias empregadas, práticas de desenvolvimento utilizadas, atividade no repositório etc.;
  • E a política de governança e gestão da PDPJ-Br, a qual poderá adotar um padrão de autenticação, dentre outros requisitos, face à evolução tecnológica da plataforma, nos termos disciplinados por ato da Presidência do CNJ.

Duas das metas organizacionais (Enterprise Goals) mais relevantes na auditoria de sistemas são a EG03, Conformidade com Leis e Regulamentos Externos (Compliance with external laws and regulations), e a EG11, Conformidade com as Políticas Internas (Compliance with internal policies).
Dos objetivos de governança e gerenciamento (Governance and Management Objectives) a seguir, assinale o que auxilia diretamente na realização de uma destas metas.

  • A Objetivo de Governança EDM04 (Ensured Resource Optimization), por exemplo, na forma da métrica "Níveis de Satisfação da Diretoria Executiva com as Capacidades dos Processos do Negócio."
  • B Objetivo de Gestão APO07 (Managed Human Resources), por exemplo, na forma da métrica "Produtividade da Força de Trabalho em Relação à Referência"
  • C Objetivo de Gestão APO01 (Managed I&T Management Framework), por exemplo, na forma da métrica "Percentual das Partes Interessadas que Conhece as Políticas"
  • D Objetivo de Governança EDM03 (Ensured Risk Optimization), por exemplo, na forma da métrica "Frequência de Atualização do Perfil de Risco da Organização"
  • E Objetivo de Gestão APO04 (Managed Innovation), por exemplo, na forma da métrica "Percentual de Políticas Apoiadas por Práticas de Trabalho"

As normas de auditoria exigem que o trabalho do auditor seja adequadamente planejado.

Um dos objetivos principais do planejamento da auditoria é auxiliar o auditor:

  • A quanto a forma e conteúdo de sua opinião no relatório de auditoria das demonstrações contábeis;
  • B a uma efetiva comunicação com os responsáveis pela governança e identificar alguns assuntos específicos a serem comunicados a eles;
  • C a avaliar o efeito de distorções identificadas durante a auditoria;
  • D a avaliar o efeito de distorções não corrigidas nas demonstrações contábeis;
  • E a conhecer a natureza das operações e dos negócios da organização para definir o alcance, a época e a direção da auditoria.

Com relação ao plano de continuidade de negócios, a assinatura digital e a auditoria, julgue o item a seguir.


São objetivos da auditoria a revisão e o exame independentes de registros e atividades do sistema, para testar a adequabilidade dos controles desse sistema, de modo a verificar se há obediência às políticas e aos procedimentos estabelecidos.

  • Certo
  • Errado
Qual dos seguintes serviços está relacionado com a auditoria do sistema operacional?
  • A Criptografia.
  • B Systemctl.
  • C Kernel.
  • D Syslog.
  • E Firewall.