Questões

Pratique com questões de diversas disciplinas e universidades

812 questões encontradas(exibindo 10)

Página 37 de 82

O código de ética da Organização Internacional de Instituições Supremas de Auditoria (INTOSAI) define como valores e princípios básicos da atuação da auditoria a independência, a objetividade, a imparcialidade, o segredo profissional e a competência. Ao iniciar um trabalho de auditoria sem definir claramente a finalidade da auditoria e o modelo de conformidade no qual a auditoria se apóia, qual valor ou princípio um auditor estaria primariamente falhando em atender?

A
imparcialidade
B
objetividade
C
segredo profissional
D
independência
E
competência

Que subsistema de RH garante a capacitação dos colaboradores melhorando seu desempenho profissional e pessoal?

A

O subsistema provisão;

B

O sistema aplicação;

C

O subsistema monitoração;

D

O subsistema desenvolvimento;

E

O processo de informações de RH.

Open Web Application Security Project (OWASP) tem como um dos seus trabalhos mais conhecidos uma lista que reúne os riscos de ataques mais obrigatórios exploráveis a partir de vulnerabilidades nas aplicações web. Estes trabalhos são conhecidos como os dez riscos de segurança de aplicativos web mais críticos.

"Ocorrem quando dados não confiáveis são enviados a um intérprete como parte de um comando ou consulta." Tal afirmação se refere ao seguinte risco:

A
Referências inseguras de objetos diretos.
B
Falhas de injeção.
C
Cross Site Request Forgery (CSRF).
D
Cross Site Scripting (XSS).
E
Referências Cross Site Scripting (XSS) e Cross Site Request Forgery (CSRF).

Quanto à ferramenta ACL para auditoria de sistemas de informação, a fase em que são obtidos acesso físico e lógico identificando a localização e o formato dos dados de origem necessários, é a fase de:

A
Acessar os dados com o ACL.
B
Verificar a integridade dos dados.
C
Planejar o projeto.
D
Adquirir os dados.
E
Analisar os dados.
Leia a frase a seguir: "João Paulo é um dos auditores da Auditores Experts Ltda e, neste momento, realiza trabalhos de auditoria na Empresa Santana Ltda. Em um dado momento, a firma de auditoria teve como seu escopo a análise dos registros de compras e vendas de mercadorias realizadas pela empresa, a fim de verificar o adequado recolhimento de impostos. Para tanto, utilizou-se de recálculo e procedimentos analíticos." Assinale a alternativa que denomina corretamente a extensão dos procedimentos de auditoria do exemplo exposto:
A
João Paulo, na situação descrita acima, realizou uma auditoria geral.
B
João Paulo, na situação descrita acima, realizou uma auditoria interna.
C
João Paulo, na situação descrita acima, realizou uma auditoria parcial.
D
João Paulo, na situação descrita acima, realizou uma auditoria por amostragem.

Dentre as palavras abaixo, quais apresentam o mesmo padrão de sílaba tônica que ocorre em “rubrica”?

A
Bênção – vítima – repartição.
B
Felicidade – órfão – café.
C
Gratuito – menino – amigo.
D
Rápido – uníssono – lápide.
E
Árvore – último – urgência.

Assinale dentre as opções abaixo aquela que não corresponde a um processo na auditoria de redes:

A
Desenho das arquiteturas e topologia da rede
B
Planejamento da concepção da rede com visão estratégica ao integrar ao plano diretor de informática
C
Monitoramento dos desempenhos e possíveis interceptações nas redes
D
Implementação dos projetos físicos e lógicos
E
Processo de escolha do Gerente do Projeto

Which feature is a characteristic of later SIEMs?

A

Deciphering encrypted data flows

B

Automatic backups and integrity checking

C

Collect, normalize, and store log events and alerts

D

User and entity behavior analytics (UEBA)

Devemos considerar alguns aspectos ao analisarmos um software de auditoria para aquisição. Em relação a aspectos relacionados a custos devemos considerar os seguintes pontos, EXCETO

A

Replicação do banco de dados

B

Viagens e diárias

C

Serviços de manutenção

D

Serviços de treinamento

E

Valor da licença de uso

Assinale a alternativa que completa corretamente a lacuna da sentença: A técnica chamada __________ visa obter evidências do trabalho do auditor para que ele possa opinar sobre o sistema que está auditando:

A
rastreamento
B
programa de computador
C
simulação paralela
D
questionário
E
entrevista