Questões

Pratique com questões de diversas disciplinas e universidades

812 questões encontradas(exibindo 10)

Página 16 de 82

O planejamento do programa de auditoria está estruturado em um roteiro com cinco etapas necessárias. A etapa que deve definir os responsáveis escolhidos, que precisam conhecer bem a organização e possuir habilidades para a função, denominamos:

A
Objetivos.
B
Abrangência.
C
Responsabilidade.
D
Recursos.
E
Procedimentos.

O Sistema de Contabilidade estava na fase final de teste quando o cliente solicitou a inclusão de alguns cálculos provenientes de interface com o Sistema de Contas a Pagar.
Qual tipo de teste o auditor deve solicitar que sejam feitos?

A
Acuidade
B
Regressão
C
Sistema
D
Completude
E
Unidade

O modelo de processo de desenvolvimento de software que foi concebido com o objetivo de combinar as atividades de desenvolvimento e gerenciamento de riscos, de modo a minimizar e controlar os riscos é o:

A
em espiral.
B
em V.
C
em cascata.
D
transformacional.
E
orientado a objetos.
As ferramentas classificadas como ______________________são os softwares que possuem a capacidade de processar, analisar e simular amostras, sumarizar, apontar possíveis duplicidades, gerar dados estatísticos, e diversas outras funções que o auditor pode desejar.
A
Software específico.
B
Software generalista.
C
Software especialista.
D
Programa utilitário.
E
Programa aplicativo.

Dentre os exemplos comuns de riscos para um projeto, NÃO se encontra:

A
mudança de gerência.
B
baixa concorrência do produto.
C
rotatividade de pessoal.
D
mudança de requisitos.
E
indisponibilidade de hardware.

Os relatórios classificam-se segundo a sua finalidade e se subdividem em:

A

Escolar, científico e administrativo, principalmente

B

Formais e informais.

C

Profissionais e não-profissionais, apenas.

D

Regulares, bons e excelentes

E

Acadêmicos e escolares, apenas.

Uma auditoria pode ser conduzida através de ciclos, cada qual baseado na execução de fases específica. A respeito destas, podemos afirmar:
A
A auditoria de campo envolve a realização do trabalho de validação pela equipe, exclusivamente, de especialistas com o objetivo de garantir a abrangência prevista no contrato. Deve haver clareza no apontamento de fatos, situações, não conformidades etc., entrevistas com a equipe do auditado, registros de inspeções, atas e medições.
B
Na fase de notificação é organizada e conduzida uma reunião pelo auditor líder, que pode estar sozinho ou com parte da equipe e representantes da empresa a ser auditada, oportunidade em que se confirma o programa da auditoria.
C
O contato inicial com o auditado e verificação da amplitude do trabalho no sentido de compreender o tamanho da organização a ser auditada é tratado na fase de preparação.
D
Na reunião de encerramento do trabalho de campo é apresentado, dentre outras coisas, um breve resumo dos trabalhos realizados.
E
A fase de escolha das datas tem pouco impacto no planejamento dos trabalhos.

É função do conceito de auditor de segurança em informação:

A
Garantir e proteger todos os possíveis pontos de entrada de ataques, empreendendo a defesa adequada.
B
Garantir a proteção apenas de aspectos internos de intrusão.
C
Fornecer os meios necessários para proteger um único PC contra tentativa de intrusão externa.
D
Proteger o perímetro da rede de possíveis ataques externos de intrusão.
E
Garantir a proteção apenas de aspectos físicos de sistema de informação.

Em relação ao controle de acesso, identifique a única afirmativa correta.

A

O assédio moral é um exemplo de engenharia social

B

Em um banco, o cartão com tarja magnética do correntista pode ser usado tanto para acesso físico como lógico

C

Um arquivo de log de acessos ao banco de dados é utilizado para controle de acesso físico

D

A biometria é usada para assegurar o controle lógico das informações

E

Um detector de porte de metais é necessário para evitar acesso físico indevido ao CPD

Um dos cinco princípios do COBIT é atender as necessidades das partes interessadas. Assinale a alternativa que corresponde ao conceito de partes interessadas, ou stakeholders:
A
Pessoas que devem colaborar e trabalhar em conjunto a fim de garantir que a TI esteja inclusa na abordagem de governança e gestão.
B
Pessoas ou grupos que possuem investimento ou interesse no negócio.
C
Grupo responsável pela governança e o gerenciamento de informações de uma organização.
D
São os gestores executivos de uma empresa.
E
Pessoas que ajudam a alcançar os objetivos da empresa.