Sie sind auf Seite 1von 1

174 Considerando que a auditoria seja um processo sistemtico, documentado e independente para obter evidncias de auditoria e avali-las objetivamente

para determinar a extenso na qual os critrios da auditoria so atendidos, correto afirmar que evidncias de auditoria so produzidas no mbito das atividades 3, 4, 5 e 6, enquanto o processo de auditoria realizado no mbito da atividade 2. Recurso: A expresso Considerando que a auditoria seja um processo sistemtico, documentado e independente para obter evidncias de auditoria e avali-las objetivamente para determinar a extenso na qual os critrios da auditoria so atendidos a definio 3.1 da norma NBR ISO 19011, que trata de diretrizes para auditorias de sistema de gesto da qualidade e/ou ambiental. Portanto, no h o que se questionar. Nessa norma, a definio 3.3 diz que evidncia de auditoria so registros, a apresentao de fatos ou outras informaes, pertinentes aos critrios de auditoria. Resta agora verificar se as fases sugeridas na questo produzem evidncias de auditoria e se o seu processo realmente ocorre na fase 2. A fase 3 entendendo a organizao produz como evidncia de auditoria, por exemplo, a lista que documenta os principais produtos e servios, a anlise de impacto nos negcios e a avaliao de riscos, conforme pode ser conferido no item 6.7 da norma ABNT NBR 15999-1. A fase 4 determinando a estratgia de GCN produz como evidncia de auditoria as estratgias escolhidas para a continuidade de negcio e que foram documentadas, conforme pode ser conferido no item 7.10 da norma ABNT NBR 15999-1. A fase 5 desenvolvendo e implementando a resposta de GCN produz como evidncia de auditoria, por exemplo, os prprios planos de gesto de incidentes (PGI) e de continuidade de negcio (PCN), conforme pode ser conferido na seo 8 da norma, corroborado pelo item 9.5.4 b) da norma ABNT NBR 15999-1. A fase 6 gerncia do programa de GCN tambm produz evidncia de auditoria, que so as responsabilidades designadas pela direo, conforme pode ser conferido no item 5.2.2 da norma ABNT NBR 15999-1. Nesse item, a prpria norma observa: convm que o processo de auditoria da organizao analise criticamente estas responsabilidades. Por fim, o processo de auditoria deve realmente ocorrer na fase 2 testando, mantendo e revisando como pode ser visto no item 9.6 da norma ABNT NBR 15999-1. Deste modo, entendo que o gabarito dessa questo deveria ser C (CERTO) e no E (ERRADO), razo pela qual solicito reviso.

Das könnte Ihnen auch gefallen