Questões

Pratique com questões de diversas disciplinas e universidades

812 questões encontradas(exibindo 10)

Página 64 de 82

A revisão na auditoria para código de programas informa que a programação segura ou programação defensiva deve:

A

Tratar todos os erros e situação sob o ponto de desempenho.

B

Tratar todos os erros e situação sob o ponto de vista de ataques e incidentes.

C

Não tratar os erros, já que são ameaças que podem se concretizar.

D

Tratar todos os erros e situação sob o ponto de estabilidade.

E

Tratar todos os erros e situação sob o ponto de escalabilidade.

Com relação às metodologias adotadas no ensino fundamental anos finais, assinale a alternativa correta.

A
As metodologias mudam semanalmente
B
As metodologias devem ser com trabalhos
C
É preciso manter a linha de continuidade com ensino fundamental - anos iniciais.
D
As metodologias devem envolver apenas jogos
E
Metodologias favorecem apenas os estudos para as

A simulação paralela trata-se da elaboração de um programa de computador para simular as funções de rotina do sistema sob auditoria, com foco nos pontos de controle a serem verificados. Esta técnica utiliza-se de dados de produção alimentados à rotina do sistema sob auditoria como entrada do programa de computador, sendo simulado e elaborado pelo:

A
Analista de Sistema
B
Gerente do projeto
C
Analista e programador
D
Programador
E
Auditor

Uma auditoria consiste em um conjunto de processos para identificar se os procedimentos estão sendo executados em conformidade com o planejado.
Sobre auditoria, é correto afirmar que:

A
É um recurso que só pode ser utilizado por grandes empresas.
B
É uma ferramenta utilizada somente na área financeira e contábil.
C
Uma auditoria deve ser realizada sem objetivos específicos.
D
Consiste em um processo de testes e avaliações.
E
É um instrumento que não detecta inconformidades.
Em relação à gerência de projetos, é correto afirmar que:
A
uma vez identificados os riscos, deve ser feita uma análise dos mesmos à luz de suas duas principais variáveis: a probabilidade do risco se tornar real e o impacto do mesmo, caso ocorra.
B
os riscos envolvem duas características principais: incerteza e certeza.
C
o grau de exposição ao risco é dado por: E(r) = P(r) * I(r), onde E(r) é o grau de exposição associado ao risco r e P(r) e I(r) correspondem, respectivamente, ao impacto do risco r e aos valores numéricos de probabilidade.
D
a identificação de riscos visa analisar os riscos identificados, estimando sua probabilidade e impacto (grau de exposição ao risco).
E
um risco é qualquer condição, evento ou problema cuja ocorrência é certa e que pode afetar negativamente o projeto, caso ocorra.

A técnica de auditoria que possibilita seguir o caminho de uma transação durante o processamento do programa chama-se:

A

mapping

B

análise do log accounting

C

análise lógica de programação

D

facilidade de teste integrado

E

rastreamento

Um relatório deve apresentar uma descrição correta e clara das falhas de modo a evitar má interpretação e mau entendimento. Considerando a objetividade da escrita, qual das opções abaixo está incorreta, em relação aos conceitos abordados?

A
Colocar comentários na perspectiva certa - evita o trivial.
B
Poder ser facilmente mal interpretado.
C
Ser mais convincente.
D
Ser menos aberto à disputas/discussões.
E
Permitir que os fatos falem por si só.

O serviço das Equipes de Tratamento e Resposta a Incidentes de Segurança em Redes Computacionais – ETIR, que consiste em divulgar, de forma proativa, alertas sobre vulnerabilidades e problemas de incidentes de segurança em redes de computadores em geral, cujos impactos sejam de médio e longo prazo, possibilitando que a comunidade se prepare contra novas ameaças é chamado de:

A
Anúncios
B
Emissão de Alertas e Advertências
C
Disseminação de informações relacionadas à segurança
D
Avaliação de segurança
E
Prospecção de segurança

Vários testes foram elaborados e encontramos muitos erros durante a fase de teste da auditoria. Esta sentença não é recomendada para inclusão em um relatório de auditoria porque:

A
Não diz qual rotina foi testada
B
Não menciona o nome do sistema
C
Usa a voz passiva e ativa na mesma frase
D
Possui muitas palavras generalistas
E
Não menciona o método de teste utilizado

Quando falamos em governança, estamos falando sobre:

A

Definição de Recursos para a gestão da computação na organização.

B

Definição de políticas de segurança.

C

Aplicação de políticas.

D

Criação de procedimentos.

E

Apoio da Alta administração.