Questões
Pratique com questões de diversas disciplinas e universidades
6.374 questões encontradas(exibindo 10)
A respeito do processo de auditoria, analise as afirmativas a seguir e assinale-as com V (verdadeiro) ou F (falso):
Assinale a alternativa que contenha a sequência correta de V e F:
- ( ) No processo de auditoria é inútil a preparação inicial.
- ( ) No final da auditoria, o líder da equipe de auditores entrega um relatório.
- ( ) A análise das conformidades é realizada antes do planejamento detalhado.
- ( ) Acompanhamento e supervisão representam a atividade final da equipe de auditores.
- ( ) O que ocorre no processo de auditoria deve ser relatado.
Aponte qual das opções abaixo não corresponde ao perfil do auditor:
Analise as sentenças abaixo sobre as fases de uma Auditoria de Sistemas e, em seguida, assinale a alternativa correta:
I. Na fase de Follow-up é necessário escolher quais os sistemas que são passíveis de serem auditados, o que normalmente é feito pelo escore de risco
II. Na fase de Execução deve ser realizada uma reunião inicial entre a Auditoria e as pessoas chaves da área de Sistemas e também da área usuária, na qual a Auditoria irá informar o tempo estimado do trabalho
III. Na fase de Planejamento a Auditoria deve acompanhar a solução das falhas durante o trabalho de campos e também após a emissão do relatório
O que é uma mudança padrão?
Podemos caracterizar a ITIL 4 como um framework de gerenciamento de serviços. De modo a cumprir suas designações precípuas, a ITIL 4 estabeleceu dois componentes principais. São eles o Sistema de Valores de Serviço e o Modelo Quatro Dimensões. Com relação as quatro dimensões estabelecidas, assinale a alternativa que contenha uma dessas dimensões.
( ) Durante a realização do seu trabalho, o auditor de tecnologia da Informação, ou até mesmo o Auditor de Hardware que não conseguiu obter segurança razoável relativa às informações nem emitir opinião com ressalva. Nesse caso, o auditor deve, abster de emitir ou renunciar ao trabalho, se possível.
Com relação à classificação dos controles internos e suas respectivas características, analise as afirmacoes e classifique-as em verdadeiras (V) ou falsas (F):
- ( ) O controle interno do tipo preventivo é aquele capaz de identificar e corrigir eventuais erros e pontos de vulnerabilidade.
- ( ) O controle interno do tipo detectivo é aquele capaz de detectar fraudes e eventuais erros e pontos de vulnerabilidade.
- ( ) O controle interno do tipo corretivo é aquele capaz de identificar e corrigir erros e reduzir impactos.
- ( ) Exemplos de controles internos do tipo detectivo são: senhas e log de eventos de acesso aos sistemas.
- ( ) Exemplos de controles internos do tipo preventivo são: planos de contingência e log de eventos de acesso aos sistemas.