Questões
Pratique com questões de diversas disciplinas e universidades
812 questões encontradas(exibindo 10)
Em que tipo de auditoria, os auditores esperam encontrar procedimentos para assegurar que os serviços sejam programados (para execução) e processados adequadamente, sendo os relatórios e outros outputs distribuídos em tempo e forma controlada e tendo os meios de arquivos de dados devidamente protegidos?
Após ler e analisar a afirmação, assinale se ela é verdadeira ou falsa: Sempre que houver uma atualização no Relatório de Execução é necessário enviá-lo para análise da Sedec.
Um dos ataques cibernéticos que mais afetam as empresas é o Denial of Service (DoS) ou a negação de serviço. Há uma série de técnicas desse ataque, desde o nível de redes até o nível de aplicação. Quando esse ataque ocorre, clientes e funcionários ficam impedidos de acessar os sistemas.
Assinale a alternativa que apresenta o princípio da segurança da informação atacado.
A realização de revisões de software é uma prática que pode ser estabelecida nos projetos de software para garantia de qualidade. Sobre os itens elencados a seguir:
- I. Código-fonte
- II. Especificação de casos de uso
- III. Modelos de banco de dados
- IV. Condutas individuais
- V. Protótipos
Quais podem ser revisados?
Considere as seguintes características de dispositivos móveis: i. Portabilidade ii. Comunicação sem fio iii. Armazenamento local iv. Funcionamento por bateria. Essas características resultam em qual implicação de segurança, se comparado com um computador?
Sobre o processo de aquisição de soluções tecnológicas, marque a alternativa errada:
Deve-se reunir pessoas chaves e montar uma equipe exclusivamente de profissionais de tecnologia da informação.
Além da justificativa técnica que é a confirmação da capacidade de atender à necessidade operacional, também é necessário que se faça um estudo de viabilidade econômica.
O processo de aquisição de soluções tecnológicas requer primeiramente que a organização decida como deve obter o sistema de informação ou os equipamentos. Existe a possibilidade de desenvolver o sistema de informação internamente, comprar um produto no mercado ou terceirizar e alugar.
O modelo mais adequado para o estudo de viabilidade econômica é o Total Cost Ownership (TCO) ou custo total de propriedade, pois considera não apenas os valores do investimento inicial, mas todas as demais despesas decorrentes do uso do sistema durante a sua vida.
A organização deverá realizar o levantamento de requisitos.
Considerando as definições apresentadas na literatura a respeito da auditoria de sistemas, é correto afirmar que a auditoria de sistemas de informação:
Assinale a opção que apresenta o documento no qual se estabelecem os procedimentos, os testes e a infraestrutura necessários, para assegurar a continuidade dos negócios em casos de desastres ou incidentes de segurança.
estratégia de contingência
regulamento de segurança da informação
manual de procedimentos operacionais
plano de continuidade de negócios
política de backup