Questões

Pratique com questões de diversas disciplinas e universidades

2.254 questões encontradas(exibindo 10)

Página 72 de 226

Quanto ao perfil do auditor de sistemas de informação, NÃO é correto afirmar que:

A
A ISACA mantém um código de ética, o qual serve como um balizador para as ações do auditor. Para associados que desrespeitam a este código, as ações podem resultar em investigação e medidas disciplinares.
B
Deve efetuar uma avaliação equilibrada de todas as circunstâncias relevantes e não indevidamente influenciados pelos interesses próprios ou de terceiros.
C
O auditor de sistemas de informação, durante a execução do seu trabalho, não terá acesso a informações sigilosas sobre a empresa, portanto não é necessário zelo excessivo com a confidencialidade.
D
O auditor deve servir aos interesses do contratante e partes envolvidas de uma maneira objetiva e condizente com a legislação vigente.
E
Um auditor deve ter a integridade como característica.
Comentários: 0

No TEMA 4 – AVALIAÇÃO DOS PROCEDIMENTOS DE CONTROLES INTERNOS DE SI - (Página 14/19) do Texto da Aula 4, é apresentado que: "Exame da configuração de sistemas de segurança de informação atende às políticas e do processo de compliance que fornece o mais alto nível de garantia sobre a afirmação de que um auditor pode proporcionar. São exemplos de teste:"

Considerando os dados do enunciado e o conteúdo ministrado na Aula 4, Analise as alternativas a seguir e assinale a alternativa com a resposta CORRETA.

A
Teste de controles: efetuar o walk-through do processo de movimentação; Testes substantivos: recalcular totais de inventários e custos de produtos vendidos.
B
Teste de Seleção de Funcionários: efetuar o processo de escolha dos melhores para a Equipe; Testes substantivos: recalcular totais de inventários e custos de produtos vendidos.
C
Teste de controles: efetuar o walk-through do processo de movimentação; Teste de Seleção de Funcionários: efetuar o processo de escolha dos melhores para a Equipe;
D
Teste de controles: efetuar o walk-through do processo de movimentação; Testes Práticos: analisar o conhecimento do colaborador através de práticas.
Comentários: 0

De acordo com o ITIL v3, um importante tema tratado na Transição de serviços é:

A

redução do risco.

B

aumento do ROI.

C

planejamento.

D

service desk.

E

PDCA.

Comentários: 0

Ameaça é um evento que potencialmente remove, desabilita ou destrói um recurso.
Para um call center, identifique qual das ameaças elencadas é FALSA.

A

Pessoa fazendo-se passar por outra

B

Greve de transportes

C

Sistema sem controle de acesso ao banco de dados dos clientes

D

Sistema com erro de identificação de clientes

E

Ataque de hackers

Comentários: 0

Analise as Alternativas e assinale a alternativa com a resposta CORRETA

A

Realizando a análise critica de documentos
Conduzindo atividades da auditoria no local
Conduzindo ações de acompanhamento de auditoria

B

Preparando as atividades da auditoria local
Preparando, aprovando e distribuindo o relatório da auditoria

C

Conduzindo ações de acompanhamento de auditoria
Preparando, aprovando e distribuindo o relatório da auditoria

Comentários: 0

Analise se as proposições abaixo são verdadeiras (V) ou falsas (F) e depois marque a alternativa correta:

  • ( ) Faz parte das boas práticas de seleção de sof tware de auditoria a análise de catálogos, prospectos, folders e documentação sobre esse sof tware disponíveis no mercado.
  • ( ) Faz parte das boas práticas de seleção de sof tware de auditoria realizar visita nas empresas que já possuem o sof tware e entrevistar alguns de seus usuários.
  • ( ) Faz parte das boas práticas de seleção de sof tware de auditoria desconsiderar as funcionalidades desse sof tware, caso a empresa fornecedora seja reconhecidamente idônea.
  • ( ) Faz parte das boas práticas de seleção de sof tware de auditoria avaliar a tecnologia empregada no sof tware, o seu custo, assim como, a capacidade e a disponibilidade de suporte técnico.
  • ( ) Faz parte das boas práticas de seleção de sof tware de auditoria avaliar o seu desempenho, versatilidade e consistência. A rastreabilidade, assim como, a compatibilidade e a capacidade de automação de processos têm um peso menor na escolha e podem ser desconsideradas.
Comentários: 0

Analise as assertivas considerando os conceitos inerentes a COBit e PMBOK. Com base em sua análise, assinale a ÚNICA opção correta.

  1. As práticas recomendadas no COBIT focam mais a execução do que o controle dos processos de gestão de TI.
  2. Para planejar, garantir e controlar a qualidade de um projeto, o gestor deve embasar-se em processos do PMBOK, visto que o COBIT não dispõe de processos para o gerenciamento da qualidade em razão de os requisitos de negócios serem o seu foco.
  3. De acordo com o COBIT, um dos recursos da TI são as pessoas, tratadas, entre outros aspectos, sob o ponto de vista de suas habilidades e produtividade. O PMBOK, apesar de ter uma área de conhecimento voltada para o gerenciamento de recursos humanos, não prevê o treinamento da equipe nem o desenvolvimento das competências das pessoas ligadas ao projeto.
  4. Um gestor de TI que deseje monitorar e avaliar os controles internos, a fim de assegurar a conformidade dos processos com as leis e os regulamentos de TI, deve pautar-se especialmente pelo COBIT.
Comentários: 0

Toda informação tem um dono, é aquele que a gera. A informação classificada como secreta, aponta que a sua violação interna ou externa é extremamente crítica. Este tipo de informação deve ser autorizada para quantas pessoas?

A
Somente uma pessoa
B
Somente dos integrantes da diretoria
C
Somente do auditor chefe
D
Somente duas pessoas
E
Somente 2 ou 3 pessoas
Comentários: 0

Ao fazermos alguma modificação nos requisitos de um sistema e alterarmos programas já testados, devemos retestar o que foi testado para assegurarmos que as mudanças não afetaram o que já estava funcionado a contento. A auditoria deve buscar evidências desses testes que são conhecidos como:

A
teste de sistema integrado
B
teste paralelo
C
teste de unidade
D
teste de significância
E
teste de regressão
Comentários: 0

Toda auditoria deve ser tratada como um projeto e para tanto deverá ter um cronograma e um orçamento. Além do tempo gasto na confecção e emissão do relatório de auditoria, o cronograma é baseado na estimativa de tempo que o auditor gastará no trabalho efetuado em cada:

A
teste de unidade
B
ponto de auditoria
C
comunicação de falha encontrada
D
ponto de controle
E
unidade de controle
Comentários: 0