Questões

Pratique com questões de diversas disciplinas e universidades

812 questões encontradas(exibindo 10)

Página 10 de 82

Qual dos seguintes livros é o mais antigo?

A

Rojas, Euripides. Función de la auditoria de sistemas. Año 1989.

B

Muñoz Razo Carlos. Auditoria en sistemas computacionales. Año 2002.

C

Gómez, Juan. Auditoria de sistemas computacionales. Año 2000.

Se a investigação sobre crimes cibernéticos tiver como sistemas, principalmente digitais online ou off-line, a auditoria verificará os pontos importantes para construir o que é chamado de:
A
trilha do conhecimento
B
trilha contenciosa
C
trilha de auditoria
D
trilha voluntária
E
trilha da jurisdição
A auditoria de um sistema pode ser realizada tanto por auditores internos quanto por auditores independentes, externos. Observe as sentenças sobre o tipo de auditoria: I - O trabalho do auditor de sistemas pode ser realizado por um analista de sistemas senior que não esteja alocado em nenhum projeto no momento. II - A auditoria de sistemas realizada por auditores externos tem mais valor perante os clientes externos. III - A auditoria de sistemas interna não precisa necessariamente comprar uma metodologia de trabalho. Pode desenvolve-la em casa. Assinale as sentenças verdadeiras (V) e as sentenças falsas (F).
A
F
B
V
C
V
Os termos que substituem as palavras ALFA, BETA e GAMA são, respectivamente:
A
PRIVACIDADE, DISPONIBILIDADE e CONFIDENCIALIDADE
B
INTEGRIDADE, AUTENTICIDADE e PRIVACIDADE
C
DISPONIBILIDADE, CONFIDENCIALIDADE e AUTENTICIDADE
D
AUTENTICIDADE, PRIVACIDADE e INTEGRIDADE
E
CONFIDENCIALIDADE, INTEGRIDADE e DISPONIBILIDADE

O IT Assurance Guide é um guia focado na avaliação dos controles internos de TI descritos no COBIT, e pode ser traduzido como Guia de Auditoria de TI.
Assinale a alternativa que apresenta o órgão responsável por este guia:

A

INTOSAI

B

ISSO

C

INMETRO

D

TCU

E

ISACA

Não fazemos planos de contingencia para todos os serviços ou sistemas da organização, mas apenas para os sistemas críticos que são aqueles:
definidos pelo usuário como sendo os mais complexos
prioritários para serem refeitos
que não devem ser descontinuados por terem caducado
sujeitos a aprovação da crítica do cliente
essenciais para manter a continuidade do serviço
A
II and IV are correct.
B
II, III, and IV are correct.
C
I, III, and IV are correct.
Na Aula 1 - tema 4: Roteiro e planejamento para elaboração, (página 11/18 do texto da aula) o autor Dutra (2017) apresenta que o processo de organização dos trabalhos de auditoria de sistemas de informações segue a norma de execução de trabalhos do auditor, o principal componente das normas de auditoria geralmente aceitas. Essa norma contempla: Analise as alternativas e assinale a alternativa com a resposta CORRETA
A
planejamento de auditoria, avaliação de riscos de auditoria, supervisão e controle de qualidade.
B
Negociação de Valores com o Cliente e os Prazos de realização/entrega da auditoria
C
Análise detalhada dos equipamentos e dispositivos utilizados na organização/empresa
D
Validação dos dados compartilhados entre as diversas ferramentas (apps)
E
Análise dos Softwares (Programas, Apps, etc), Hardwares (Dispositivos, Periféricos, Componentes, Etc) e Conectividade da Corporação

Devemos considerar os seguintes processos na auditoria de redes, EXCETO:

A
Replanejamento da arquitetura da rede.
B
Desenho das arquiteturas e da topologia de rede.
C
Levantamento dos problemas operacionais e sua resolução.
D
Replanejamento da capacidade da rede.
E
Monitoramento dos desempenhos e possíveis interceptações nas redes.

A evidência objetiva na prevenção e tratamento de não conformidades refere-se à constatação de fatos e ações organizacionais que possam ser comprovados. Esta é uma tarefa desafiadora pois deve estar embasada em normas e no sistema de gestão da qualidade. Para tanto o auditor deve:

A

Sempre formular perguntas abertas pois ali estarão as respostas das não conformidades;

B

Usar termos técnicos na formulação das perguntas direcionando-as ao gestor da área;

C

Ser ético, possuir experiência e conhecimento técnico para formular perguntas claras e precisas, dentro dos requisitos da norma e do manual do SGQ;

D

Usar termos técnicos e medir somente os resultados dos ensaios laboratoriais pois ali estarão os dados quantitativos;

E

Emitir relatório técnico com opiniões e sugestões de melhoria, afinal ele é a pessoa mais indicada no Sistema de gestão da Qualidade, pois conhece a norma.

O titular pode dar seu consentimento para o tratamento de seus dados pessoais para uma finalidade determinada.
A
De forma forçada
B
Com manifestação coercitiva
C
De forma automática
D
Com manifestação livre
E
De forma oculta