A) Os auditores internos devem possuir conhecimento suficiente sobre os principais riscos e controles de tecnologia da informação e sobre as técnicas de auditoria baseadas em tecnologias disponíveis para a execução dos trabalhos a eles designados.
B) Os auditores internos devem possuir conhecimento suficiente para avaliar o risco de fraude e a maneira com o qual é gerenciado pela organização, porém, não se espera que possuam a especialização de uma pessoa cuja principal responsabilidade seja detectar e investigar fraudes.
C) Os procedimentos de avaliação (assurance), isoladamente, quando realizados com o zelo profissional devido, não garantem que todos os riscos significativos sejam identificados.
E) O zelo profissional devido não implica em infalibilidade.
Gabarito: letra D