Questões

Pratique com questões de diversas disciplinas e universidades

812 questões encontradas(exibindo 10)

Página 27 de 82

Dentro do contexto de um Sistema de Fluxo de Caixa, assinale a opção que representa uma informação para o nível gerencial.

A

Relatório de Saída de caixa por dia

B

Evolução do caixa nos últimos 6 meses

C

Relatório de Entradas no caixa por dia

D

Relatório de Caixa (saldo anterior, + entradas, - saídas = saldo atual) do dia

E

Relatório detalhado de entradas e saídas por mês

Encriptação de dados, assinatura digital e supervisão de redes seriam controles internos da categoria:

A
conformidade
B
legibilidade operacional
C
segurança do sistema

Pedro estava auditando o Sistema de Crediário das Lojas Vendem Bem quando descobriu que havia um percentual de 25% de clientes com atraso no pagamento das mensalidades. Como os correios estavam em greve, ele inferiu que esta era a causa dos atrasos e solicitou que o operacional da empresa executasse a contingência para a ameaça 'greve dos correios'. A atitude de Pedro não está correta porque:

A
Não havia contingência para a ameaça greve dos correios
B
O percentual de inadimplência não refletia ameaças para a empresa
C
Todo trabalho do auditor é baseado em fatos e não em opiniões pessoais
D
Não foi feito teste no plano de contingência
E
Não havia política de segurança na empresa sobre inadimplência

Segundo a Norma ISO/IEC 27002, é essencial que a organização identifique os requisitos de segurança da informação, através de três fontes principais:

A

Classificação da informação, requisitos de negócio e análise de risco

B

Requisitos de negócio, Análise de risco, Requisitos legais

C

Requisitos de negócio, análise do impacto de negócio (BIA), requisitos legais

D

Análise de vulnerabilidades, requisitos legais e classificação da informação

E

Análise de risco, análise do impacto de negócio (BIA), classificação da informação

Um dos profissionais especialistas em segurança da informação tem um destaque especial, por efetuar o papel de coordenação da equipe de segurança, é o denominado Security Officer, ou agente de segurança. As sentenças abaixo destacam as qualificações de um Security Officer, EXCETO:

A
Capacidade de conciliar os interesses de segurança com os interesses do negócio.
B
Certificações e especializações na área de segurança da informação.
C
Excelente capacidade de comunicação.
D
Familiaridade com termos e conceitos da área.
E
Dominar técnicas de engenharia social.

Sistemas de banco de dados de alta disponibilidade podem ser uma exigência do negócio de uma organização, o que será determinado pela análise de risco. Os elementos para medição de disponibilidade de um sistema de banco de dados seriam:

A
MTTR e DP.
B
FIT e DP.
C
MTBF e MTR.
D
MTR e DP.
E
MTBF e MTTR.

Qual procedimento deve ser adotado para que sejam evitados problemas judiciais, visto que a diferença entre um teste de invasão e um ataque real é muito pequena quando se pesquisa vulnerabilidade em um sistema terceirizado?

A

Solicitar a autorização às empresas terceirizadas, informando os procedimentos a serem realizados.

B

Como a diferença é pequena, basta realizar o teste.

C

Como trata-se de um teste, basta coletar as informações para fazer o report.

D

Após a realização mandar um e-mail tranquilizando a empresa terceirizada.

E

Enviar um comunicado interno noticiando que o serviço de terceiros poderá passar por instabilidades.

De acordo com o ITIL v3, um importante tema tratado na Transição de serviços é:

A

redução do risco.

B

aumento do ROI.

C

planejamento.

D

service desk.

E

PDCA.

Dos benefícios abaixo, qual não corresponde à virtualização de desktop?

A

Custos de Propriedade

B

Suporte

C

Custos de Manutenção

D

Link de Comunicação

E

Hardware

Segurança e confiança no processo de auditoria dependem da competência daqueles que conduzem a auditoria. Esta competência está baseada na demonstração de:

A

Atributos pessoais para apresentação de reuniões

B

Desenvolvimento e aperfeiçoamento da competência através do contínuo desenvolvimento profissional e participação regular em consultorias

C

Capacidade para aplicar conhecimento e habilidades, exclusivamente, na análise de bancos de dados

D

Educação, experiência profissional e treinamento em auditoria

E

Todas as respostas estão corretas