Questões

Pratique com questões de diversas disciplinas e universidades

812 questões encontradas(exibindo 10)

Página 1 de 82

Com relação à auditoria de segurança de sistemas, assinale a alternativa correta:

A

Devido a falta de confiabilidade dos dados processados por computador, ferramentas computacionais de apoio, tais como mapping, tracing e snapshot, não podem ser empregadas em auditorias de segurança.

B

A auditoria da segurança de informação tem como principal objetivo implantar a política de segurança e o plano de continuidade de negócios (PCN) de uma organização.

C

Achados de auditoria são fatos significativos observados pelo auditor durante a execução da auditoria. Geralmente, são associados a falhas e irregularidades, porém podem também indicar pontos fortes da instituição auditada. O achado deve ser relevante e baseado em fatos e evidências irrefutáveis.

D

O processo de auditoria está divido em três fases: planejamento, execução e relatório. Na fase de planejamento, todas as evidências das falhas e irregularidades encontradas devem ser coletadas para que durante a fase de execução as devidas correções nos controles sejam realizadas.

E

Em um processo de auditoria de sistema, o auditor deve necessariamente ser um colaborador da organização auditada, preferencialmente, deve pertencer ao setor analisado na auditoria.

Dentre os aspectos de fornecimento de suporte a serem considerados na escolha de um software generalista de auditoria de sistemas, devemos considerar:

A
Facilidade para pesquisa por palavra ou string
B
Log de alterações
C
Integração com e-mail
D
Valor da licença de uso
E
Disponibilização de código de fonte aberto

Sabendo que um dos objetivos do plano de contingência é manter a continuidade dos serviços, indique se falsas (F)ou verdadeiras (V) as afirmativas abaixo em relação a serem sistemas/processos críticos em uma agência bancária:

  1. Cadastro clientes novos.
  2. Pagamento de fatura de cartão de crédito com cheque.
  3. Saque no caixa em notas de R$ 20,00.
A
F, V, V
B
V, F, V
C
F, F, V
D
F, V, F
E
V, V, F

Acerca da definição de auditoria do desenvolvimento de sistemas de TI, pode-se defini-la como:

A

É aquela em que é verificado se o sistema fornecerá um conjunto de telas para que o usuário tenha acesso aos documentos armazenados no repositório de documentos.

B

É um conjunto de atividades em que é verificado tudo aquilo que é preciso para que o sistema seja executado de maneira adequada.

C

É uma atividade que analisa cuidadosamente os requisitos para que não haja conflito entre eles.

D

São as normas e diretrizes de uma empresa ou de um determinado setor/departamento/seção da empresa que são verificadas e comparadas aos sistemas de informações existentes em sua totalidade.

E

É aquela que tem como objetivo revisar e avaliar o processo de construção de sistemas de informação, desde o levantamento e estudo de viabilidade do sistema a ser computadorizado até seu teste de implantação.

Dentre as auditorias de sistemas de informação, destacam-se: auditoria de software aplicativo, auditoria do desenvolvimento de sistemas, auditoria de banco de dados, e auditoria de redes e de equipamentos. A respeito destas, marque a alternativa correta:

A

Um risco tratado na auditoria de redes é o de acesso não autorizado a dados e programas da organização, que pode resultar em danos ou prejuízos intencionais ou acidentais.

B

A auditoria do desenvolvimento de sistemas objetiva avaliar a adequação das metodologias e procedimentos de projeto, desenvolvimento, implantação e revisão pós-implantação dos sistemas produzidos, exclusivamente, por terceiros alheios à organização auditada.

C

A auditoria de banco de dados visa verificar se os arquivos de dados foram designados para aplicações específicas e o programa foi projetado para acessá-los de uma forma não determinada.

D

A auditoria de equipamentos visa a verificação da manutenção preventiva/corretiva de microcomputadores.

E

São exemplos de controles que podem ser auditados em softwares aplicativos: controles de aplicativos; controles de entrada de dados; a autorização para entrada de dados; controles do processamento de dados e controles da interface homem-máquina.

Marque a opção correta: Solicitar que cada falha/recomendação seja confirmada ou não, a correção da mesma e em que prazo a correção estará pronta são informações que devem estar contidas

A
no relatório rascunho (draft)
B
no relatório final da Auditoria
C
no relatório parcial da Auditoria
D
no memorando capa, encaminhando o relatório da Auditoria
E
no relatório resposta
No TEMA 5 – NORMA ISO 17799 - (Página 10/19) do Texto da Aula 5 e no Slide 32/40 da Aula 5, é apresentado que: "Norma é aquilo que “se estabelece como medida para a realização de uma atividade. Uma norma tem como propósito definir regras e instrumentos de controle para assegurar a conformidade de um processo ou serviço” (Fagundes, 2013). Conforme definido pela Associação Brasileira de Normas Técnicas (ABNT, 2005), os objetivos da normalização são:
A
comunicação;
B
segurança;
C
proteção do consumidor;
D
manutenção de barreiras técnicas e comerciais.
E
Somente as alternativas I, II e III estão corretas.

Vários softwares aplicativos impulsionaram a popularização da tecnologia da informação; cada um com sua especialidade, mas um tipo necessita de conhecimento técnico para a sua implantação e utilização. Qual seria esse tipo de software aplicativo?

A

Criação de apresentações.

B

Banco de dados. A implantação e o uso de um banco de dados necessitam de uma equipe especializada para o seu desenvolvimento e treinamento.

C

Planilha de cálculos.

D

Editor de textos.

E

Suítes de escritório.

Os termos que completam as lacunas do fragmento acima são, respectivamente:
(I) ___________________ – aqui a situação atual da organização é analisada criticamente.
(II) ___________________ – aqui são concebidos os cenários futuros para a organização.
(III) ___________________ – aqui os objetivos estratégicos estabelecidos são desdobrados em planos de ações.
A
DIAGNÓSTICO, PROSPECÇÃO e ELABORAÇÃO DE PLANOS
B
DIAGNÓSTICO, ELABORAÇÃO DE PLANOS e PROSPECÇÃO
C
ELABORAÇÃO DE PLANOS, PROSPECÇÃO e DIAGNÓSTICO
D
PROSPECÇÃO, ELABORAÇÃO DE PLANOS e DIAGNÓSTICO
E
PROSPECÇÃO, DIAGNÓSTICO e ELABORAÇÃO DE PLANOS
Qual é a alternativa que completa corretamente a lacuna da sentença: O programa generalista __________ independe das plataformas de tecnologia da informação adotada nas empresas e é recomendado pelo ISACF (Information Systems Audit and Control Foundation)
A
Pentana
B
Nessus
C
Nmap
D
Cobit
E
Snort