Questões

Pratique com questões de diversas disciplinas e universidades

812 questões encontradas(exibindo 10)

Página 76 de 82

Considerando que o texto do relatório deve ser organizado e estruturado com rigor técnico, pode-se afirmar:

A

É usual elaborar um relatório de auditoria contemplando achados de diferentes auditorias operacionais.

B

A forma de distribuição dos relatórios não impacta na credibilidade da função da auditoria.

C

A elaboração do relatório depende da consistência das evidências coletadas, e não da forma que se estrutura o relatório.

D

Não adianta realizar um trabalho exemplar de planejamento, se o relatório não for capaz de comunicar efetivamente sua mensagem.

Na técnica de teste integrado, sua execução envolve aplicação de entidades fictícias tais como funcionários fantasmas na folha de pagamento ou clientes inexistentes em saldos bancários.
Partindo desse pressuposto, podemos dizer que:
A
só a opção II
B
só a opção III
C
opções I e II
D
só a opção I
E
opções I e III
De acordo com a metodologia de gerenciamento de projetos do SISP, a ferramenta e técnica de apoio para estimar duração de atividade, que “adota a utilização do desempenho histórico ou contratual da equipe em termos de horas por pontos de função” é:
A
estimativa análoga.
B
estimativa de três pontos.
C
benchmarking.
D
estimativa paramétrica.
E
estimativa bottom-up.
Como saída da Gestão de Construção, podemos citar:
A
Uma biblioteca
B
Código-fonte
C
Mudanças de dependências
D
Erros em relatórios
E
A adição de um campo em uma tela

Quanto à conceitos complementares relacionados a auditoria de sistemas de informação, o exame independente e objetivo afirma que:

A
A auditoria deve ser realizada por pessoas que tenham profundo conhecimento das regras de negócio, de modo a assegurar a fidelidade no julgamento.
B
A auditoria deve ser realizada somente por órgãos governamentais, como o TCU.
C
A auditoria deve ser realizada por pessoas com independência em relação ao seu objeto, de modo a assegurar imparcialidade no julgamento.
D
A auditoria deve ser baseada na norma NBR ISO/IEC 27001:2013.
E
A auditoria deve ser realizada pelo agente (gestor do patrimônio do principal).

Marque a afirmativa correta referente ao acompanhamento desta fase:

A

Uma auditoria realizada em um sistema não influência na próxima auditoria que o mesmo venha passar. Inclusive o cpd nunca é auditado.

B

Todo o acompanhamento não necessita ser documentado e não servirá de subsídio para auditorias futuras do mesmo sistema ou cpd.

C

O acompanhamento é opcional não tem nenhuma relevância para a próxima auditoria independente de ser ou não o mesmo sistema ou cpd.

D

Todo o acompanhamento deve ser documentado e será aproveitado para auditorias futuras em outro novo sistema ou cpd.

E

Todo o acompanhamento deve ser documentado e servirá de subsídio para auditorias futuras do mesmo sistema ou cpd.

A Lei Geral de Proteção de Dados, no Brasil, foi criada para garantir a soberania de dados ao seu titular e regular as atividades de tratamento e coleta de dados, bem como criar a estrutura de fiscalização e responsabilidade da cadeia produtiva em torno do tema. De acordo com a Lei n. 13.709/2018 (Lei Geral de Proteção de Dados Pessoais), as atividades de tratamento de dados pessoais devem observar a boa-fé e o princípio. Assim, e considerando os conteúdos estudados, de acordo com a Lei n. 13.709/2018 (Lei Geral de Proteção de Dados Pessoais), o tratamento de dados pessoais, levando em consideração a boa-fé, deve ser realizado com base em:

A

coleta de dados jurídicos com a informação relacionada à um indivíduo identificável.

B

banco de dados estabelecidos em um ou em vários locais com suporte de documentos físicos.

C

prevenção para que sejam prevenidos danos devido ao tratamento de dados pessoais.

D

anonimização com a utilização de meios técnicos considerados razoáveis, havendo a impossibilidade de associação a um indivíduo.

E

eliminação de dados armazenados em banco de dados, em qualquer procedimento empregado.

O profissional de segurança de informação tem a responsabilidade de supervisionar a área de segurança das informações e implementar todas as políticas de controle de acessos. Analise as seguintes afirmações:

  1. Todo trabalho do auditor deve ser documentado para se criar evidências do que será escrito nos relatórios.
  2. Ao encontrar uma não conformidade o auditor deve emitir sua opinião mostrando a solução que deverá ser dada para essa não conformidade.
  3. O número de caracteres exigidos para formação de senha não é significativo para a segurança da informação.
A
Apenas a afirmação (I).
B
Apenas a afirmação (II).
C
As afirmações (I) e (II).
D
As afirmações (I), (II) e (III).
E
As afirmações (II) e (III).

AS fases de uma auditoria são:

A

Execução, Follow-up e emissão e de relatórios.

B

Planejamento, Execução, Emissão e divulgação de relatórios e Follow-up

C

Planejamento, Execução e Arquivamento.

D

Planejamento, Execução, Emissão e divulgação de relatórios e Arquivamento.

E

Planejamento, Execução, Follow-up e Arquivamento

O plano de contingência de uma área de negócio é desenvolvido:
A
pelo gestor do negócio
B
pelo comite de sistemas da empresa
C
pelos auditores de sistema
D
pelo responsável pelo CPD (Centro de Processamento de Dados)
E
pela própria área de negócios