Questões

Pratique com questões de diversas disciplinas e universidades

812 questões encontradas(exibindo 10)

Página 80 de 82

Aponte dentre os aspectos de fornecimento de suporte a serem considerados na escolha de um software generalista de auditoria de sistemas, devemos considerar:

A
Log de alterações
B
Valor da licença de uso
C
Facilidade para pesquisa por palavra ou string
D
Integração com e-mail
E
Disponibilização de código de fonte aberto
A técnica, conhecida também por Integrated Test Facility (ITF), somente pode ser processada com maior eficiência em ambiente online e real time. Com base na afirmativa marque a opção que responde como os dados de teste são integrados:
A
Os dados de teste são integrados aos ambientes virtuais de processamento, utilizando-se de versões de backup da produção.
B
Os dados de teste são integrados aos ambientes de processamento, utilizando-se de versões futuras da produção.
C
Os dados de teste são integrados aos ambientes desenvolvidos, utilizando-se de versões atuais da produção.
D
Os dados de teste são integrados aos ambientes reais de processamento, utilizando-se de versões passadas, atuais e futuras da produção.
E
Os dados de teste são integrados aos ambientes reais de processamento, utilizando-se de versões atuais da produção.

A Auditoria de Sistemas é uma atividade orientada para a avaliação dos procedimentos de controle e segurança da informação, recursos, serviços e acessos, bem como, a conformidade com objetivos da empresa, políticas, orçamentos, normas ou padrões. Podemos realizar uma auditoria de sistemas em sistemas em desenvolvimento ou em operação. Para executar o seu trabalho, o auditor pode contar com três tipos de programas de auditoria de tecnologia de informação, que são:

A
Softwares generalistas, Softwares especializados e Softwares utilitários.
B
Softwares de instalação, Softwares de backup e Softwares de restore.
C
Softwares de instalação, Softwares de observação e Softwares de correção.
D
Softwares de instalação, Softwares de especialização e Softwares de proposição.
E
Softwares de instalação, Softwares de correção e Softwares de observação.

Acerca dos pontos de controles internos da auditoria dos controles de banco de dados, complete as lacunas a seguir:

Na análise de modelagem do banco de dados, são verificadas questões de ______________, consistências, normalizações, ________, opcionalidades, nomenclatura de definição das tabelas, nomes de relacionamentos, nomes, tipos e tamanhos de atributos, nomes de__________ e triggers. Assinale a alternativa que completa adequadamente as lacunas:

A
Cardinalidades; procedures; tipo de dados.
B
Cardinalidades; procedures; tipo de tabelas.
C
Tipos de tabelas; cardinalidades; procedures.
D
Integridade referencial; cardinalidades; procedures.
E
Integridade referencial; cardinalidades; views.

Dos itens abaixo, assinale aquele que NÃO faz referência ao acesso lógico.

A
O controle de acesso pela biometria
B
O controle de acesso pelo reconhecimento de voz
C
O controle de acesso através de um token.
D
Processamento por pessoas não autorizadas utilizando a senha de outra pessoa.
E
Guarda de arquivos de um sistema por pessoas não autorizadas

Which compliance, if ignored by businesses, hospitals, and other organizations, can result in punitive fines?

A

Complying to automatic backups and integrity checks

B

Complying to machine learning checks

C

Complying to User and entity behavior analytics (UEBA)

D

Complying to regulations

Quanto ao ciclo de vida da Engenharia Social, é correto afirmar:
A
A etapa de manipulação psicológica é a etapa de levantamento de informações sobre o(s) alvo(s) e o ambiente circunvizinho a este.
B
A etapa de manipulação psicológica é o primeiro passo em um ataque de engenharia social.
C
A coleta é uma fase pós-ataque, onde o engenheiro social utiliza a informação obtida para fins ilícitos.
D
A etapa de relação de confiança é a fase na qual o atacante passa a desenvolver um relacionamento com o alvo, uma vez que estes possíveis alvos foram enumerados.
E
Não existe ciclo de vida de um ataque de engenharia social, visto que cada ataque é único.
São apresentadas, nos Slides e demais materiais da Aula 1, as Definições de auditoria de sistema. Analise as Definições de auditoria de sistema a seguir:
I - Exame analítico, minucioso, de investigação e validação de um sistema, atividade ou informação
II - A palavra auditar é originária do latim de auditu, ou seja, saber por ouvir.
III - Auditoria não significa ouvir, é uma técnica da organização.
IV - Auditoria define-se como "um ramo de estudo das ciências de negócios, que avalia determinadas informações com o objetivo de trazer maior eficácia e eficiência, seguindo princípios e normas com aplicações próprias e direcionando a entidade a melhores resultados"
A
As alternativas I, II e III são corretas.
B
As alternativas I e IV são corretas.
C
As alternativas II e III são corretas.
D
As alternativas I, II e IV são corretas.
E
Nenhuma das alternativas está correta.
Durante a realização de uma auditoria no sistema de administração de cartão de crédito, o auditor solicitou ao gerente do projeto o manual de operação do sistema. O gerente disse que o mesmo estava em fase final de elaboração e que estaria pronto em 3 dias. O auditor:
A
Espera uma semana e emite uma referência em relação à falha encontrada
B
Emite um parecer desfavorável ao sistema
C
Prepara uma referência (notificação de falha) e espera 3 dias para enviá-la ao auditado
D
Anota a falha para ser revista na próxima auditoria
E
Espera 3 dias para pedir o manual e se o mesmo não for entregue então emite uma referência (notificação de falha no sistema)

Dentre as opções abaixo aponte aquelas que correspondem a uma fase de auditoria de sistemas:

A
Execução
B
Planejamento
C
Emissão e Divulgação de Relatórios
D
Levantamento de Requesitos
E
Follow-up