A auditoria do sistema de informação geralmente compreende a avaliação:
Questão
A auditoria do sistema de informação geralmente compreende a avaliação:
Alternativas
Segurança da informação e privacidade.
Design e controles internos do sistema.
Todas estão corretas.
Processamento de informações e integridade de dados
Explicação
Uma auditoria de sistemas de informação (auditoria de SI) busca avaliar, de forma abrangente, se os recursos de TI e os sistemas suportam os objetivos do negócio com confiabilidade, segurança e conformidade.
Passo a passo:
- Segurança da informação e privacidade: a auditoria verifica controles de acesso, confidencialidade, conformidade com políticas e normas, e proteção de dados pessoais.
- Design e controles internos do sistema: avalia se o sistema foi concebido com controles adequados (preventivos/detectivos/corretivos), segregação de funções, trilhas de auditoria e governança.
- Processamento de informações e integridade de dados: examina se o processamento é completo, exato, autorizado e se os dados mantêm integridade ao longo do ciclo (entrada, processamento, armazenamento e saída).
Como esses três aspectos são componentes clássicos e complementares do escopo de auditoria de SI, conclui-se que todas as alternativas específicas fazem parte da avaliação.
Alternativa correta: (c).