Questões

Pratique com questões de diversas disciplinas e universidades

812 questões encontradas(exibindo 10)

Página 5 de 82

No TEMA 3 – COBIT - (Página 8/19) do Texto da Aula 5 e no Slide 21/40 da Aula 5, é apresentado que: "A principal premissa do CobiT é a orientação para o negócio, ou seja, todos os processos de SI devem estar alinhados com a governança dos SI, que, por sua vez, deverá estar alinhada com os objetivos de negócio." Este modelo estruturado considera 5 tipos de recursos de SI. São eles:

Considerando os dados do enunciado e os conteúdos ministrados na Aula 5, Analise as alternativas a seguir e assinale a alternativa com a resposta CORRETA Nota: 20.0

A
as pessoas, - os aplicativos, - a tecnologia, - as instalações e - os dados
B
as pessoas, - os dispositivos, - a tecnologia, - as instalações e - os usuários
C
as pessoas, - os aplicativos, - os devices, - a conectividade e - os dados
D
as pessoas, - os acessos, - a tecnologia, - as instalações e - os dispositivos
E
as pessoas, - os dispositivos, - a conectividade, - as aplicações e - os dados

Sobre paradigmas de segurança da informação em sistemas operacionais, associe os itens, utilizando o código a seguir:

I- 1º Paradigma.
II- 2º Paradigma.
III- 3º Paradigma.

( ) Concentração e isolamento dos direitos privilegiados do computador.
( ) Usuário limitador de segurança.
( ) Cifragem de informações.

A
Concentração e isolamento dos direitos privilegiados do computador.
B
Usuário limitador de segurança.
C
Cifragem de informações.
D
Nenhuma das alternativas acima.
E
Todas as alternativas acima.

Sobre o trabalho de auditoria, podemos afirmar que:

A
I, II e III são proposições verdadeiras.
B
Somente II e III são proposições verdadeiras.
C
Somente I e III são proposições verdadeiras.
D
Somente I é proposição verdadeira.
E
Somente I e II são proposições verdadeiras.

A respeito do relatório de auditoria de sistemas de informação, assinale a alternativa INCORRETA:

A

Os relatórios devem ajudar os auditados a compreender as questões de controle, recomendações e o risco associado de não tomarem medidas corretivas.

B

Os relatórios não são distribuídos a partes externas, como o público em geral ou agências governamentais que têm autoridade reguladora sobre a entidade de auditoria, visto que tratam de informações confidenciais das organizações.

C

O conteúdo do relatório deve ser suficientemente abrangente para permitir que o mesmo seja independente.

D

O relatório é o principal meio de comunicar os resultados de uma auditoria ao cliente ou entidade auditada.

E

O relatório pode ter um impacto significativo nas decisões de gestão relativas à organização auditada e aos seus destinatários.

O relatório de auditoria tem como finalidade:

A

Apresentar os achados à administração e sugerir melhorias.

B

Revisar as atividades não críticas.

C

Implementar todas as mudanças identificadas no relatório.

D

Comunicar mudanças no planejamento da empresa.

Na Aula 2 – TEMA 1 – DEFINIÇÃO DA EQUIPE DE AUDITORIA (Texto da Aula – página 4/19), é apresentado que: “Para que o auditor venha a atuar apropriadamente como auditor de tecnologia de informações, seu know-how relativo à tecnologia avançada precisa ser aprimorado”. As estratégias a seguir apresentadas, são geralmente implementadas para compor a equipe de auditoria de tecnologia de informações: Analise as alternativas a seguir e assinale (V) para as verdadeiras ou (F) para falsas.
A
Treinar um número de auditores internos ou independentes em conceitos e práticas de tecnologia de informações e métodos para a aplicação das técnicas e ferramentas de auditoria em ambiente computadorizado.
B
Treinar profissionais qualificados em técnicas de mercado e princípios de vendas geral para o uso da técnica e ferramentas de auditoria.
C
Contratar e treinar auditores, fornecendo-lhes tanto conhecimento de auditoria como de tecnologia de informações para compor a equipe desde o início.
D
Contratar auditores com larga experiência, com o objetivo de torná-los auditores de tecnologia de informações.
Vários autores fazem uma classificação ou denominação formal sobre a natureza ou sobre os diversos tipos de auditorias existentes. Os tipos mais comuns são classificados quanto: à forma de abordagem, ao órgão fiscalizador e à área envolvida.
A
Todas as respostas estão incorretas
B
Todas as respostas estão corretas
C
Quanto à abordagem, as auditorias podem ser horizontais e verticais
D
Quanto ao órgão fiscalizados, as auditorias podem ser internas, externas e de terceiros
E
Quanto à área envolvida, as auditorias podem ser, exclusivamente, contábeis

Com relação à segurança da informação, os itens abaixo são Verdadeiros ou Falsos?

A

Confiabilidade é tornar uma informação disponível no momento em que ela se torna necessária.

B

Uma informação será considerada íntegra quando seu conteúdo não tiver sido lido por entidade não-autorizada, seja está um sistema ou uma pessoa.

C

Um elemento fundamental a ser considerado no ambiente empresarial atual é a disponibilidade da informação, ou seja, informação para as pessoas autorizadas na hora que dela precisarem.

D

O desenvolvimento de software seguro é uma funcionalidade presente em todas as ferramentas e padrões existentes no mercado. Assim, o programador precisa focar apenas na criatividade e no atendimento aos requisitos do cliente, pois segurança, hoje, é uma questão secundária.

No TEMA 5 – PREPARAÇÃO E EXECUÇÃO DE ATIVIDADES - (Página 16/18) do Texto da Aula 3 e nos Slides 32 e 33/36 da Aula 3, é apresentado o relatório final, que é de responsabilidade do Líder da Equipe de Auditoria. Analise as alternativas a seguir e assinale (V) para as Verdadeiras ou (F) para as Falsas.

I. ( ) relação de normas, instruções, procedimentos e outros documentos utilizados como base (referência) para as avaliações;

II. ( ) relação dos membros de equipe de auditoria;

III. ( ) nomes de quaisquer outros observadores, participantes e de pessoas que foram contatadas em qualquer fase da auditoria;

IV. ( ) constatações finais, dando ênfase para deficiências detectadas.

A
(V, F, V, V) - Somente as alternativas I, III e IV estão corretas.
B
(V, V, V, F) - Somente as alternativas I, II e III estão corretas.
C
(V, V, F, V) - Somente as alternativas I, II e IV estão corretas.
D
(V, F, F, V) - Somente as alternativas I e IV estão corretas.
E
(V, V, V, V) - Todas as alternativas estão corretas.

Aponte dentre os opções colocadas aquela que não está correta.

A

Permitir a supervisão on line

B

Valor de uso da licença

C

Taxa de manutenção

D

Serviços de treinamento

E

Viagens e diárias