Questões
Pratique com questões de diversas disciplinas e universidades
2.254 questões encontradas(exibindo 10)
Autorização, confidencialidade e acuidade de dados seriam controles internos da categoria:
É política de segurança da empresa CEB que as senhas de seus funcionários sejam trocadas a cada 3 meses. Considerando que esta função é vital para o desempenho do sistema de auditoria, identificamos como critério de decisão de escolha de um software de auditoria a facilidade "pesquisa de string" classificado entre os aspectos:
As ações e serviços de saúde são considerados de relevância pública, sendo competência do poder público:
Concluída a fase de execução de uma auditoria operacional, alguns passos devem ser seguidos. Sobre esse assunto, julgue as afirmativas abaixo:
Indique a opção em que a palavra grifada é um pronome demonstrativo.
Leia o texto a seguir: Auditoria de sistemas pode detectar problemas em: > Fraudes em e-mail; > Uso inadequado de hardwares; Fraudes, erros e acidentes; Vazamento de informações; > Falta de segurança física (acessos indevidos); (...) Auditoria em Segurança da Informação: Métodos de autenticação, autorização, criptografia, gestão de certificados digitais, segurança de redes, gestão dos usuários, configuração de antivírus, atualizações, políticas, normas, manuais operacionais. Auditoria de Segurança Física: Avaliação de localidades e riscos ambientais: vidas (capital intelectual), furto/roubo, acesso, umidade, temperatura, acidentes, desastres, etc. e as proteções: perímetros de segurança, câmeras, sensores, guardas, dispositivos, proteções do ambiente. Fonte: Auditoria de Sistemas. USP. Disponível em: em: 05 de maio de 2020.
Considerando esse contexto, avalie as seguintes asserções e a relação proposta entre elas.
I A Auditoria de TI é necessária por uma questão de governança de e assim ter-se transparência nos processos e controles.
II A Auditoria de TI em algumas organizações é necessária devida a regulamentação do setor ou de onde negociam, como a Lei (Sarbanes-Oxley).
Analise as sentenças abaixo em relação a planos de contingência para um CPD (Centro de Processamento de Dados) e assinale se são verdadeiras (V) ou falsas (F).
I - Fazemos planos de emergência apenas para os sistemas não críticos
II - Os planos de back-up refletem os recursos necessários para a viabilidade do plano de emergência
III - Os planos de recuperação serão executados sempre que houver a ocorrencia de uma ameaça.
Qual dos seguintes livros é o mais antigo?