Ano:2005Banca:Centro Brasileiro de Pesquisa em Avaliação e Seleção (CEBRASPE/CESPE)Órgão:Tribunal de Contas da UniãoProva:CEBRASPE - 2005 - TCU - Auditor Federal de Controle Externo - Apoio Técnico e Administrativo – Tecnologia da Informação
É inevitável o surgimento de conflitos entre usuários de TI, relativos aos níveis de controles de segurança de informação aplicados, considerando-se, sobretudo, a evolução e a dinâmica dos negócios de organizações do setor privado. Dessa forma, a análise de riscos é proposta, nos modelos COBIT e ISO-17799, como um mecanismo complementar a ser usado pelo auditor para ajustar a necessidade de implantar controles frente aos impactos negativos e positivos sobre os negócios decorrentes do nível de implantação desses controles.