Segundo o modelo COBIT (control objectives for information technology), os processos de TI devem ser auditados por meio de um processo composto pelas etapas de: (i) COMPREENSÃO dos riscos relacionados aos requisitos de negócios e das medidas de controle relevantes; (ii) avaliação da ADEQUABILIDADE (PROPRIEDADE) dos controles declarados; (iii) avaliação de CONFORMIDADE por meio do teste de funcionamento consistente e contínuo dos controles, conforme prescritos; e (iv) SUBSTANCIAÇÃO do risco dos objetivos de controle não serem alcançados por meio de técnicas analíticas e(ou) consulta a fontes alternativas. Com relação a essas etapas, assinale a opção correta.