Questões

Pratique com questões de diversas disciplinas e universidades

812 questões encontradas(exibindo 10)

Página 12 de 82
A gestão efetiva das redes concentra-se nos controles relacionados com comunicação de dados e informações nas camadas físicas e de enlace utilizando-se de protocolos. Responda a questão citando quais são esses principais protocolos:
A
Protocolos de rede IP e OLP
B
Protocolos de transporte TCP e UDP
C
Protocolos DNS, SNMP e HTTP
D
Os principais são os protocolos de camada de rede IP e OSI, de camada de transporte TCP e UDP e dos protocolos de aplicação DNS, SNMP, HTTP.

Classifique os testes de auditoria abaixo quanto a serem testes de observância (O) ou testes substantivos (S).

I - Verificar se há controle de lote de transações digitadas e se o total nele informado confere com o total constante no relatório de movimento do dia.

II - Conferir documentos dos clientes com documentos registrados no cadastro de clientes.

III - Obter evidências de controle de acesso à base de dados por pessoas autorizadas.

A
O, S, O
B
O, S, S
C
S, O, O
D
S, O, S
E
O, O, S

O COBIT apresenta dois processos APO 13 Gerenciar a segurança da informação e o processo DSS 05 Gerenciar os serviços de segurança. Não é uma atividade do processo DSS 05 Gerenciar os serviços de segurança:

A
Gerenciar acesso físico a ativos de TI
B
Estabelecer e manter um ISMS (Information security management system)
C
Gerenciar segurança de rede e conectividade
D
Proteger contra Malware
E
Gerenciar identidade e acesso logico e de usuário

Quando se trata de gerenciar incidentes e garantir a continuidade dos negócios, é recomendável a criação de um Sistema de Gerenciamento de Segurança da Informação (SGSI). Qual objetivo de um sistema deste tipo?

A

Seu objetivo é a verificação e identificação de vulnerabilidades do negócio.

B

Seu objetivo é o desenvolvimento de produtos e projeto de sistemas e software.

C

Seu objetivo é o armazenamento dos registros de atividades dos usuários.

D

Seu objetivo é a verificação e identificação de vulnerabilidades do negócio.

E

Seu objetivo é a identificação de delitos a partir da investigação de evidências colhidas em meios tecnológicos/digitais.

Devemos considerar alguns aspectos ao analisarmos um software de auditoria para aquisição. Em relação a aspectos relacionados a custos devemos considerar os seguintes pontos, EXCETO:

A
Faz parte das boas práticas de seleção de software de auditoria a análise de catálogos, prospectos, folders e documentação sobre esse software disponíveis no mercado.
B
Faz parte das boas práticas de seleção de software de auditoria realizar visita nas empresas que já possuem o software e entrevistar alguns de seus usuários.
C
Faz parte das boas práticas de seleção de software de auditoria desconsiderar as funcionalidades desse software, caso a empresa fornecedora seja reconhecidamente idônea.
D
Faz parte das boas práticas de seleção de software de auditoria avaliar a tecnologia empregada no software, o seu custo, assim como, a capacidade e a disponibilidade de suporte técnico.
E
Faz parte das boas práticas de seleção de software de auditoria avaliar o seu desempenho, versatilidade e consistência. A rastreabilidade, assim como, a compatibilidade e a capacidade de automação de processos têm um peso menor na escolha e podem ser desconsideradas.

Na aquisição de um software para sua empresa, você deverá verificar alguns controles. Uma das perguntas a se fazer seria: Há rotinas e procedimentos estabelecidos para o envolvimento do usuário na seleção de sistemas? Suponha que você obteve a resposta sim. Então você deve preocupar-se com controles para assegurar:

A
Controles sobre entradas batch
B
Controles sobre monitoramento
C
Controles sobre o processo operacional
D
Controles de restart/recovery
E
Controles sobre entradas online

A prevenção e tratamento de não conformidades, deve-se a ações preventivas e corretivas eficazes do Sistema de Gestão da Qualidade, na identificação e tratamento das não conformidades, podendo ser atribuídas a:

A

Responsabilidade somente do gestor do SGQ para com a identificação das não conformidades;

B

As atribuições técnicas do gestor de SGQ, deixando o treinamento de qualidade dos colaboradores a cargo da área e recursos humanos.

C

Ao uso de terminologias conhecidas somente pelo auditor;

D

Identificação de não conformidades por qualquer colaborador da empresa, sem atribuir toda a responsabilidade somente ao gestor do SGQ;

E

Ao uso de jargões técnicos no sistema de gestão da qualidade;

Maria participou de uma reunião fora do escritório, sendo a única representante de seu departamento.
Seu superior pediu que ela compusesse um relatório, após sua participação no evento. Ela pesquisou na internet e descobriu o formato contemporâneo. O superior dela não entendeu o documento. O que aconteceu? Qual foi o problema na composição do relatório de Maria? Marque a alternativa correta.
A
Maria não prestou atenção no objetivo, destinatário ou demandas, desalinhando o tipo de estrutura do relatório a algo que seu chefe não queria.
B
Ela usou o modelo de relatório da organização.
C
Ela não destacou resultados ou interpretou as informações.
D
Maria não incluiu ilustrações que mostravam a contemporaneidade do relatório.
E
Maria fez um relatório ruim.

Qual é o subsistema que garante que os colaboradores saibam as tarefas e o cargo que executa e são avaliados conforme o desempenho?

A

O subsistema de provisão;

B

O sistema de aplicação;

C

O subsistema de monitoração;

D

O subsistema de manutenção;

E

O processo de informações de RH .

Qual é o objetivo da segurança e auditoria de sistema?

A

Supervisionar falhas.

B

Obter dados da rede e utilizá-los para incorporar, manter e retirar os componentes e recursos que integram a organização.

C

A localização e resolução dos problemas de segurança da rede.

D

Todas as respostas estão corretas.

E

Oferecer mecanismos que facilitam a manutenção de políticas de segurança.