Questões

Pratique com questões de diversas disciplinas e universidades

2.254 questões encontradas(exibindo 10)

Página 1 de 226

Com relação à auditoria de segurança de sistemas, assinale a alternativa correta:

A

Devido a falta de confiabilidade dos dados processados por computador, ferramentas computacionais de apoio, tais como mapping, tracing e snapshot, não podem ser empregadas em auditorias de segurança.

B

A auditoria da segurança de informação tem como principal objetivo implantar a política de segurança e o plano de continuidade de negócios (PCN) de uma organização.

C

Achados de auditoria são fatos significativos observados pelo auditor durante a execução da auditoria. Geralmente, são associados a falhas e irregularidades, porém podem também indicar pontos fortes da instituição auditada. O achado deve ser relevante e baseado em fatos e evidências irrefutáveis.

D

O processo de auditoria está divido em três fases: planejamento, execução e relatório. Na fase de planejamento, todas as evidências das falhas e irregularidades encontradas devem ser coletadas para que durante a fase de execução as devidas correções nos controles sejam realizadas.

E

Em um processo de auditoria de sistema, o auditor deve necessariamente ser um colaborador da organização auditada, preferencialmente, deve pertencer ao setor analisado na auditoria.

Podemos afirmar que relacionado ao trabalho de Auditoria de Sistemas as afirmativas abaixo estão corretas, exceto uma. Identifique-a:

A
Para a Auditoria interna, a metodologia de trabalho deve necessariamente ser desenvolvida pela empresa.
B
Os auditores de sistema devem ter elegância no falar (evitar gírias, por exemplo) já que estão posicionados em um alto nível no organograma da empresa.
C
O auditor de Sistemas deve conhecer os negócios da empresa.
D
Os auditores de sistema possuem autoridade para verificarem dados extremamente confidenciais da empresa, desde que façam parte dos sistemas auditados.
E
Os auditores de sistema devem evitar relacionamento pessoal com os auditados.

Dentre os aspectos de fornecimento de suporte a serem considerados na escolha de um software generalista de auditoria de sistemas, devemos considerar:

A
Facilidade para pesquisa por palavra ou string
B
Log de alterações
C
Integração com e-mail
D
Valor da licença de uso
E
Disponibilização de código de fonte aberto

Sabendo que um dos objetivos do plano de contingência é manter a continuidade dos serviços, indique se falsas (F)ou verdadeiras (V) as afirmativas abaixo em relação a serem sistemas/processos críticos em uma agência bancária:

  1. Cadastro clientes novos.
  2. Pagamento de fatura de cartão de crédito com cheque.
  3. Saque no caixa em notas de R$ 20,00.
A
F, V, V
B
V, F, V
C
F, F, V
D
F, V, F
E
V, V, F

Acerca da definição de auditoria do desenvolvimento de sistemas de TI, pode-se defini-la como:

A

É aquela em que é verificado se o sistema fornecerá um conjunto de telas para que o usuário tenha acesso aos documentos armazenados no repositório de documentos.

B

É um conjunto de atividades em que é verificado tudo aquilo que é preciso para que o sistema seja executado de maneira adequada.

C

É uma atividade que analisa cuidadosamente os requisitos para que não haja conflito entre eles.

D

São as normas e diretrizes de uma empresa ou de um determinado setor/departamento/seção da empresa que são verificadas e comparadas aos sistemas de informações existentes em sua totalidade.

E

É aquela que tem como objetivo revisar e avaliar o processo de construção de sistemas de informação, desde o levantamento e estudo de viabilidade do sistema a ser computadorizado até seu teste de implantação.

Dentre as auditorias de sistemas de informação, destacam-se: auditoria de software aplicativo, auditoria do desenvolvimento de sistemas, auditoria de banco de dados, e auditoria de redes e de equipamentos. A respeito destas, marque a alternativa correta:

A

Um risco tratado na auditoria de redes é o de acesso não autorizado a dados e programas da organização, que pode resultar em danos ou prejuízos intencionais ou acidentais.

B

A auditoria do desenvolvimento de sistemas objetiva avaliar a adequação das metodologias e procedimentos de projeto, desenvolvimento, implantação e revisão pós-implantação dos sistemas produzidos, exclusivamente, por terceiros alheios à organização auditada.

C

A auditoria de banco de dados visa verificar se os arquivos de dados foram designados para aplicações específicas e o programa foi projetado para acessá-los de uma forma não determinada.

D

A auditoria de equipamentos visa a verificação da manutenção preventiva/corretiva de microcomputadores.

E

São exemplos de controles que podem ser auditados em softwares aplicativos: controles de aplicativos; controles de entrada de dados; a autorização para entrada de dados; controles do processamento de dados e controles da interface homem-máquina.

Marque a opção correta: Solicitar que cada falha/recomendação seja confirmada ou não, a correção da mesma e em que prazo a correção estará pronta são informações que devem estar contidas

A
no relatório rascunho (draft)
B
no relatório final da Auditoria
C
no relatório parcial da Auditoria
D
no memorando capa, encaminhando o relatório da Auditoria
E
no relatório resposta
No TEMA 5 – NORMA ISO 17799 - (Página 10/19) do Texto da Aula 5 e no Slide 32/40 da Aula 5, é apresentado que: "Norma é aquilo que “se estabelece como medida para a realização de uma atividade. Uma norma tem como propósito definir regras e instrumentos de controle para assegurar a conformidade de um processo ou serviço” (Fagundes, 2013). Conforme definido pela Associação Brasileira de Normas Técnicas (ABNT, 2005), os objetivos da normalização são:
A
comunicação;
B
segurança;
C
proteção do consumidor;
D
manutenção de barreiras técnicas e comerciais.
E
Somente as alternativas I, II e III estão corretas.

Devemos ter objetividade na escrita. Indique se inadequadas (I) ou adequadas (A) as afirmativas abaixo em relação à objetividade do que queremos transmitir:

  1. Os testes apresentados não representam uma boa população.
  2. De 1000 situações testadas, 23 % apresentaram erro.
  3. Os testes concluíram que o acesso lógico ao sistema esta incorreto.
A
A, I, A
B
I, I, A
C
A, A, I
D
Certo I, A, I
E
A, I, I

Vários softwares aplicativos impulsionaram a popularização da tecnologia da informação; cada um com sua especialidade, mas um tipo necessita de conhecimento técnico para a sua implantação e utilização. Qual seria esse tipo de software aplicativo?

A

Criação de apresentações.

B

Banco de dados. A implantação e o uso de um banco de dados necessitam de uma equipe especializada para o seu desenvolvimento e treinamento.

C

Planilha de cálculos.

D

Editor de textos.

E

Suítes de escritório.