Ed
anteontem
Vamos analisar cada item com base no texto apresentado: i) Diz que a identificação de risco é difícil, e que se ameaças não forem detectadas, podem causar prejuízo financeiro. Também afirma que estágios como captação de dados, entrada, processamento, emissão de relatórios, documentação e guarda de dados geralmente não oferecem riscos pela natureza das tarefas. O texto original menciona que esses estágios envolvem modificação das estratégias predeterminadas, interrupção das operações normais e funções não autorizadas, o que indica que há riscos sim. Portanto, a parte que diz que esses estágios "não oferecem riscos" está incorreta. ii) Afirma que modificações não autorizadas indicam ruptura de controles na integridade, interrupção/removal/destruição de dados indicam ruptura na disponibilidade, e divulgações não autorizadas indicam brechas nos controles organizacionais. Isso está alinhado com o texto e correto. iii) Fala sobre backup de dados, políticas de gravação e guarda, e que o auditor analisa riscos combinando com técnicas de controle, podendo presumir que o sistema de contingência está perfeito e que riscos são mínimos, dispensando testes posteriores. Isso também está de acordo com o texto e correto. Conclusão: - i está incorreta (pois afirma que esses estágios não oferecem riscos, o que contraria o texto). - ii está correta. - iii está correta. Portanto, a alternativa correta é: d) ii e iii corretas.
Libere respostas sem pagar
Ajude estudantes