Questões

Pratique com questões de diversas disciplinas e universidades

2.254 questões encontradas(exibindo 9)

Página 77 de 226

O plano que define as funções e as responsabilidades das equipes envolvidas com o acionamento das ações de contingência antes, durante e após é definido como sendo:

A
Plano de Contingências (PC).
B
Plano de Administração ou de Gerenciamento de Crises (PAC).
C
Plano de Recuperação de Desastres (PRD).
D
Plano de Continuidade Operacional (PCO).
E
Plano de Resiliência (PR).
Comentários: 0

Sobre o “Anexo A” da norma NBR ISO/IEC 27001:2013, assinale a afirmativa correta:

A

Trata-se do detalhamento da abordagem Plan-Do-Check-Act (PDCA).

B

Trata-se da descrição de controles com os mesmos nomes dos controles da norma ISO 27002.

C

Trata-se de um guia para obter a certificação da norma ISO 27001.

D

Trata-se de um glossário completo com termos técnicos fundamentais para o entendimento da norma.

E

Trata-se da descrição detalhada de como implementar um Sistema de Gestão de Segurança da Informação (SGSI).

Comentários: 0

Quando a auditorias de sistemas ocorre em sistemas em desenvolvimento, a atenção dos auditores é focada em qual etapa do desenvolvimento?

A

Naquilo que foi planejado em termos de controles internos, processos e controles de negócios a serem implementados nos sistemas.

B

Naquilo que foi planejado em termos de controles internos, processos custos de negócios a serem implementados nos sistemas.

C

Nos controles internos, processos e controles de negócios a serem implementados nos sistemas.

D

Naquilo que foi planejado em termos de testes internos, processos e controles de negócios a serem desenvolvidos;

E

Naquilo que foi planejado em termos de controles internos, orçamentos de hardware para os sistemas.

Comentários: 0
Na CONVERSA INICIAL (Página 2/18) do Texto da Aula 3 e nos Slides 5 e 6/36 da Aula 3 são apresentados e definidos os processos de planejamento de auditoria e pontos de controle, uma parte importante da gestão das auditorias de SI. Analise as sentenças a seguir, assinalando (V) para as afirmativas verdadeiras e (F) para as afirmativas falsas.
I. ( ) Para início das atividades de análise dentro do ambiente a ser auditado, é importante que o auditor de sistemas tenha pleno conhecimento do que se tratam os pontos de controle.
II. ( ) Estes serão os meios intermediários para o descarte de evidências durante o início do processo de auditoria.
III. ( ) Ponto de controle é “a situação do ambiente computacional caracterizada pelo auditor como de interesse para validação e avaliação. Um ponto de controle também pode ser caracterizado como uma combinação de rotinas e informações operacionais de controle”
A
(V, V, V)
B
(V, F, V)
C
(F, V, V)
D
(F, F, V)
E
(V, V, F)
Comentários: 0

Falando em técnicas de auditoria, podemos afirmar que:

A

A técnica Integrated Test facility (ITF) é processada com maior eficiência em ambiente on-line e real time

B

A técnica de dados simulados de teste deve prever somente situações incorretas

C

O mapeamento estatístico é uma técnica de verificação de transações incompletas

D

A gravação de arquivos logs poderia ser incluida na técnica de teste integrado

E

A técnica de simulação paralela usa dados preparados pelo auditor e pelo gerente do projeto

Comentários: 0

A rede empresarial é onde se encontram as informações que alimentam as transações e os processos do negócio. É o local onde trafegam informações importantes para a execução de transações estratégicas, táticas e operacionais. O auditor deve avaliar com atenção as questões fundamentais que se relacionam com esse ambiente. Considere as seguintes proposições:

  1. Equipamentos e periféricos, arquitetura da rede, sua construção e distribuição.
  2. As linhas e canais de transmissão entre unidades e localidades remotas obedecendo aos limites estabelecidos.
  3. Customização de recursos de software, desempenho, acompanhamento e rendimento operacional.
  4. Disponibilidade da rede, isto é, pode confiar que ela estará disponível quando necessária, mesmo em situação adversa.

Qual é a classificação correta das camadas da rede?

A
Física, Biométrica, Enlace e Aplicação.
B
Física, Lógica, Enlace e Aplicação.
C
Física, Enlace, Lógica e Aplicação.
D
Física, Aplicação, Enlace e Lógica.
E
Física, Biométrica, Lógica e Aplicação.
Comentários: 0

Quanto aos softwares antivírus, é correto afirmar:

A

Uma assinatura de vírus é baseada em um segmento único de código-fonte dentro do malware.

B

Os vírus são criados pelas próprias empresa de antivírus, que visam o lucro pela venda de suas ferramentas.

C

É um tipo de malware.

D

Funciona somente com detecção de assinatura de malware estática.

E

Soluções gratuitas não oferecem proteção contra malwares.

Comentários: 0

O Plano de Emergência serve para manter, dentro do possível, a capacidade de funcionamento da empresa/sistemas. Para isso, também:

A
determina o quanto crítico é um serviço ou um sistema
B
executa testes de evacuação do prédio para o caso de incêndio
C
executa o processamento dos sistemas através de hot-sites
D
define as rotas de fuga
E
contém orientações para o plano de backup
Comentários: 0

Não emitimos o relatório final sem uma prévia discussão com o auditado. Para tanto, emitimos um ____________________ sem a parte de conclusões e enviamos para os envolvidos (auditado e sua gerência, Gerência de Risco, Gerência Financeira e/ou quaisquer outras gerências da empresa que tenham relação com o objeto da auditoria, incluindo a gerência da Auditoria).

Marque a opção que completa corretamente a afirmativa:

A
relatório expositivo
B
relatório sequencial
C
Certo relatório DRAFT (rascunho)
D
relatório online
E
relatório parcial
Comentários: 0