Questões

Pratique com questões de diversas disciplinas e universidades

2.254 questões encontradas(exibindo 10)

Página 81 de 226

Uma politica organizacional representa os valores e o credo da empresa não devendo, portanto, ser alterada. Considerando esse contexto, avalie as seguintes asserções e a relação proposta entre elas. I - Após a revisão, a politica de segurança (texto e procedimentos) é implementada em definitivo. PORQUE II - as alterações que porventura venham a ocorrer devem ser alteradas nos seus procedimentos. A respeito dessas asserções, assinale a opção correta.

A
A asserção I é uma proposição falsa, e a II é uma proposição verdadeira.
B
As asserções I e II são proposições falsas.
C
A asserção I é uma proposição verdadeira, e a II é uma proposição falsa.
D
As asserções I e II são proposições verdadeiras, e a II é uma justificativa da I.
E
As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa da I.
Comentários: 0

Dentre os aspectos funcionais a serem considerados na escolha de um software generalista de auditoria de sistemas, devemos considerar que o software permita:

A
Replicação do banco de dados
B
Criptografia de dados
C
Integração com e-mail
D
Log de alterações
Comentários: 0

Questão 1/10 - Auditoria de Sistemas

Na tabela 1 do Slide 7/28 da Aula 2 é apresentada uma formação para uma equipe de auditoria, segundo a norma da ABNT (2002).

A primeira coluna apresenta o papel do(a) auditor(a) num programa de auditoria dividido por níveis hierárquicos.

Na coluna seguinte, as funções que podem ser delegadas.

Analise as alternativas a seguir que COMPLETAM a primeira coluna do papel do(a) auditor(a).

Analise as alternativas a seguir e assinale a alternativa com a resposta correta.

A
Auditor líder
B
Coordenador
C
Analista Técnico
D
Analista de Operações
Comentários: 0

Analise as seguintes afirmacoes relacionadas a Auditoria de Sistemas.

I. A gerência da empresa deve estabelecer critérios para a criação, processamento e disseminação de informações de dados, por meio de autorização e registro de responsabilidade.

II. A gerência deve implementar um plano adequado, bem como procedimentos de implantação para prevenir-se contra falhas de controle que podem surgir durante especificações de sistemas, desenho, programação, testes e documentação de sistemas.

III. A gerência deve ter acesso restrito de 'somente leitura' ao sistema, ficando o controle sob a responsabilidade dos colaboradores auditados.

IV. Para um bom andamento e independência das auditorias, nenhum investimento em treinamentos em tecnologia da informação deve ser realizado ou planejado para a equipe de auditores do quadro de colaboradores da organização.

Indique a opção que contenha todas as afirmações verdadeiras.

A
II e III
B
I e III
C
II e IV
D
I e II
E
III e IV
Comentários: 0

Os testes de observância mostram se os colaboradores da organização respeitam as normas internas pré-estabelecidas. Desta forma podemos esperar que sejam testes de observância:

  1. A existência real de contratos com as respectivas assinaturas de seus clientes
  2. O efetivo cálculo de multas por atraso em saldos do sistema de crediário (taxas utilizadas)
  3. A real existência de que as transações comunicadas/registradas tenham ocorrido.

Marque a opção correta:

A
opções I e II
B
opções I e III
C
opções II e III
D
opções I, II e III
E
nenhuma das opções
Comentários: 0

Em relação à emissão do relatório final da auditoria realizada, identifique a única opção correta.

A

A segunda audiência de seu relatório é a pessoa para quem voce endereçará o relatório

B

A parte do relatório que mais interessa a sua primeira audiência é a parte dos comentários detalhados e da recomendação

C

A primeira audiência de seu relatório são aquelas pessoas de nivel mais alto na empresa que leem seu relatório

D

A parte do relatório que mais interessa a sua segunda audiência é a parte das falhas detalhadas e dos prazos para seu acerto

E

A segunda audiência de seu relatório é a pessoa que vai atuar na recomendação que voce fez no relatório

Comentários: 0

É válido um plano de governança e compliance sem um canal de denúncias?

A

Não

B

Quando autorizado pela diretoria executiva, sim.

C

Quando expresso no código de ética, é válido, sim.

D

Sim

Comentários: 0

Em Engenharia de Requisitos, o processo é dividido em estágios, de acordo com a ênfase das atividades executadas, suas metas. A etapa de elicitação consiste na descoberta de dados sobre o sistema a serem utilizados na definição de requisitos.

Eis, abaixo, algumas técnicas para elicitação de requisitos. Correlacione as colunas:

A
4-6-3-2-5-1
B
4-5-6-2-3-1
C
5-4-6-3-2-1
D
1-3-6-5-4-2
E
6-5-4-3-1-2
Comentários: 0

A Análise do Impacto nos Negócios (Business Impact Analysis – BIA) tem o propósito de avaliar os recursos e os ativos necessários para enfrentar as supostas ameaças. Podemos entender como a opção verdadeira:

A

Tempo Objetivado de Recuperação (Recovery Time Objective – RTO) é o tempo necessário para que um processo possa ser recuperado sem impacto ao cliente.

B

O BIA permite uma previsão orçamentária, a redução do impacto e a minimização do tempo de recuperação.

C

Levantamento Ponto Mais Próximo de Recuperação (RPO – Recovery Point Objective) é realizado através de observação.

D

A dependência de outras atividades é considerada fornecedores externos.

E

Em Tempo Objetivado de Recuperação (Recovery Time Objective – RTO), a classificação de “Impacto marginal” é aquela de alto dano ao negócio.

Comentários: 0

Sobre a Auditoria de Sistemas podemos assegurar que :

I - ela pode preocupar-se com a integridade da frota de veículos da empresa e a relação de custos e despesas destes no sistema

II - ela preocupa-se com a conformidade do sistema com a lei vigente no país onde o sistema será que indica os dois tipos de equipe de auditoria:

A
EQUIPE PREESENCIAL E VIRTUAL
B
EQUIPE EXTERNA E CONSULTORIA
C
EQUIPE INTERNA E EXTERNA
D
EQUIPE INTERNA E CONSULTORIA
E
EQUIPE INTERNA E VIRTUAL
Comentários: 0