Questões

Pratique com questões de diversas disciplinas e universidades

2.772 questões encontradas(exibindo 10)

Página 16 de 278

O relatório de auditoria tem como finalidade:

A

Apresentar os achados à administração e sugerir melhorias.

B

Revisar as atividades não críticas.

C

Implementar todas as mudanças identificadas no relatório.

D

Comunicar mudanças no planejamento da empresa.

Na Aula 2 – TEMA 1 – DEFINIÇÃO DA EQUIPE DE AUDITORIA (Texto da Aula – página 4/19), é apresentado que: “Para que o auditor venha a atuar apropriadamente como auditor de tecnologia de informações, seu know-how relativo à tecnologia avançada precisa ser aprimorado”. As estratégias a seguir apresentadas, são geralmente implementadas para compor a equipe de auditoria de tecnologia de informações: Analise as alternativas a seguir e assinale (V) para as verdadeiras ou (F) para falsas.
A
Treinar um número de auditores internos ou independentes em conceitos e práticas de tecnologia de informações e métodos para a aplicação das técnicas e ferramentas de auditoria em ambiente computadorizado.
B
Treinar profissionais qualificados em técnicas de mercado e princípios de vendas geral para o uso da técnica e ferramentas de auditoria.
C
Contratar e treinar auditores, fornecendo-lhes tanto conhecimento de auditoria como de tecnologia de informações para compor a equipe desde o início.
D
Contratar auditores com larga experiência, com o objetivo de torná-los auditores de tecnologia de informações.

Risco e incerteza não são sinônimos, apesar de muitas vezes serem tratados como tal.
Qual a principal diferença entre risco e incerteza, de acordo com Knight?

A

O risco é subjetivo e não mensurável, enquanto a incerteza é objetiva e mensurável.

B

A incerteza é mais facilmente revertida em garantias e coberturas, enquanto o risco não possui soluções práticas.

C

O risco tem um aspecto restritamente subjetivo, enquanto a incerteza é mensurável estatisticamente.

D

O risco é uma incerteza mensurável e objetiva.

E

O risco é uma medida de probabilidade de perda, enquanto a incerteza é um estado de desconhecimento total.

Vários autores fazem uma classificação ou denominação formal sobre a natureza ou sobre os diversos tipos de auditorias existentes. Os tipos mais comuns são classificados quanto: à forma de abordagem, ao órgão fiscalizador e à área envolvida.
A
Todas as respostas estão incorretas
B
Todas as respostas estão corretas
C
Quanto à abordagem, as auditorias podem ser horizontais e verticais
D
Quanto ao órgão fiscalizados, as auditorias podem ser internas, externas e de terceiros
E
Quanto à área envolvida, as auditorias podem ser, exclusivamente, contábeis

Com relação à segurança da informação, os itens abaixo são Verdadeiros ou Falsos?

A

Confiabilidade é tornar uma informação disponível no momento em que ela se torna necessária.

B

Uma informação será considerada íntegra quando seu conteúdo não tiver sido lido por entidade não-autorizada, seja está um sistema ou uma pessoa.

C

Um elemento fundamental a ser considerado no ambiente empresarial atual é a disponibilidade da informação, ou seja, informação para as pessoas autorizadas na hora que dela precisarem.

D

O desenvolvimento de software seguro é uma funcionalidade presente em todas as ferramentas e padrões existentes no mercado. Assim, o programador precisa focar apenas na criatividade e no atendimento aos requisitos do cliente, pois segurança, hoje, é uma questão secundária.

No TEMA 5 – PREPARAÇÃO E EXECUÇÃO DE ATIVIDADES - (Página 16/18) do Texto da Aula 3 e nos Slides 32 e 33/36 da Aula 3, é apresentado o relatório final, que é de responsabilidade do Líder da Equipe de Auditoria. Analise as alternativas a seguir e assinale (V) para as Verdadeiras ou (F) para as Falsas.

I. ( ) relação de normas, instruções, procedimentos e outros documentos utilizados como base (referência) para as avaliações;

II. ( ) relação dos membros de equipe de auditoria;

III. ( ) nomes de quaisquer outros observadores, participantes e de pessoas que foram contatadas em qualquer fase da auditoria;

IV. ( ) constatações finais, dando ênfase para deficiências detectadas.

A
(V, F, V, V) - Somente as alternativas I, III e IV estão corretas.
B
(V, V, V, F) - Somente as alternativas I, II e III estão corretas.
C
(V, V, F, V) - Somente as alternativas I, II e IV estão corretas.
D
(V, F, F, V) - Somente as alternativas I e IV estão corretas.
E
(V, V, V, V) - Todas as alternativas estão corretas.

No intuito de indicar as fontes utilizadas no trabalho científico, deve-se ter em mente que, conforme a NBR 10520 (2002, p. 3), “as citações devem ser indicadas no texto por um sistema de chamadas: numérico ou autor-data”. Em relação ao sistema de chamada numérico, é correto afirmar que:

A
O sistema numérico deve ser utilizado, apenas, quando há notas de rodapé.
B
A indicação da fonte é feita por uma numeração única e consecutiva, em algarismos arábicos, remetendo à lista de referências ao final do trabalho, do capítulo ou da parte, na mesma ordem em que aparecem no texto.
C
Se reinicia a numeração das citações a cada página.
D
A indicação da numeração deve ser feita, apenas, entre parênteses, alinhada ao texto.
E
A indicação da numeração deve ser feita, exclusivamente, um pouco acima da linha do texto em expoente à linha, após a pontuação que fecha a citação.

Aponte dentre os opções colocadas aquela que não está correta.

A

Permitir a supervisão on line

B

Valor de uso da licença

C

Taxa de manutenção

D

Serviços de treinamento

E

Viagens e diárias

Um relatório deve apresentar uma descrição correta e clara das falhas de modo a evitar má interpretação e mau entendimento. Devem ser incluídas informações de tamanho dos testes ou métodos de seleção de itens para teste, de modo que o leitor possa relacionar tal informação ao total da atividade e às falhas. Considerando a objetividade da escrita, qual das opções abaixo está incorreta, em relação aos conceitos abordados.

A
Colocar comentários na perspectiva certa - evita o trivial.
B
Ser menos aberto à disputas/discussões
C
Permitir que os fatos falem por si só
D
Poder ser facilmente mal interpretado
E
Ser mais convincente

Como Selecionar a Ferramenta Certa para a Organização

A

As capacidades da ferramenta para suportar os cenários de utilização atuais que a Organização planeia implementar imediatamente

B

A capacidade da ferramenta em se adaptar aos cenários de utilização planeados que se gostaria de desenvolver no futuro

C

A capacidade da ferramenta em suportar notações padrão para que, se e quando necessário, possamos migrar o conteúdo existente para outra ferramenta