Questões de Concurso sobre Auditoria de Sistemas de Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
73 questões encontradas
Questões por página
20
Mais recentes
 

De acordo com a ISACA (2010), a auditoria de TI é responsável por


A

estabelecer os processos de negócio.


B

realizar o tratamento dos riscos.


C

fazer avaliação de riscos.


D

estabelecer os controles dos sistemas de informação.


E

estabelecer os critérios de avaliação qualitativa do negócio.

No processo de auditoria de um Sistema de Informação Gerencial (SIG), foram estabelecidas as seguintes premissas normativas para o fluxo de dados:


1. A inserção correta dos dados (P) é condição suficiente para a geração automática de relatórios (Q).

2. A geração automática de relatórios (Q) ocorre apenas se houver o disparo de notificações eletrônicas à chefia (R).

3. Verificou-se, por meio de log de sistema, que as notificações eletrônicas não foram disparadas (/neg R).


Com base na lógica sentencial e nas regras de dedução, analise as assertivas e assinale a alternativa que aponta as corretas.


I. A proposição “Se os dados foram corretamente inseridos, então a chefia recebeu notificações” (P →R) é uma conclusão válida por transitividade.

II. Dado que (\neg R) é verdadeiro, a afirmação “Os dados foram corretamente inseridos” (P) configura uma contradição lógica.

III. A estrutura apresenta uma falha de “Afirmação do Consequente”, o que impede qualquer conclusão sobre a inserção dos dados (P).

IV. O argumento é formalmente válido, independentemente de falhas físicas no servidor, pois a validade lógica foca a relação de derivação entre premissas e conclusão.


A

Apenas I e III.


B

Apenas II e IV.


C

Apenas I, II e IV.


D

Apenas II, III e IV.


E

I, II, III e IV.

Um profissional atua como Responsável Técnico (RT) em uma auditoria de sistemas de TI de uma empresa estatal e identifica falhas de segurança e indícios de fraude.

À luz das normas de ética profissional e responsabilidade técnica, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.


( ) A responsabilidade técnica é pessoal e indelegável, respondendo o profissional pelos atos praticados no exercício da função.

( ) O sigilo profissional deve ser preservado, salvo quando houver obrigação legal ou necessidade de defesa do próprio profissional.

( ) Ao identificar possível fraude no uso de relatórios técnicos, o profissional pode renunciar à função de Responsável Técnico, observando os procedimentos formais, sendo dispensada a comunicação ou denúncia da irregularidade aos órgãos competentes.


As afirmativas são, respectivamente,


A

F – V – F.


B

F – V – V.


C

V – F – F.


D

V – V – F.


E

F – F – V.

Em uma auditoria de segurança da informação, a verificação da conformidade de um controle de gestão de acessos ocorre por meio do cotejo entre evidências objetivas de sua execução operacional (por exemplo, registros de concessão, revisão e revogação de privilégios) e critérios de auditoria previamente definidos.


C

Certo


E

Errado

Em uma organização, a auditoria de um sistema de informação


A

ignora aspectos relacionados à eficiência dos processos.


B

visa avaliar a eficácia desse sistema.


C

desconsidera a aderência às necessidades do negócio.


D

busca definir estratégias e estabelecer objetivos de negócio.


E

trata a eficiência dos fluxos informacionais como atividade de redução de despesas.

A atividade executada pelo auditor que busca verificar se a entidade auditada deu tratamento adequado às questões levantadas em um relatório de auditoria denomina-se


A

inspeção.


B

consultoria.


C

monitoramento.


D

acompanhamento.


E

levantamento.

Na auditoria e na governança de TI, são classificados como controles gerais de TI


I a gestão de usuários.

II a segregação de funções de negócios.

III o gerenciamento de alterações.

IV o registro de transações e o reporte de erros.

V o backup e a recuperação.


Assinale a opção correta.


A

Apenas os itens I, II e IV estão certos.


B

Apenas os itens I, III e IV estão certos.


C

Apenas os itens I, III e V estão certos.


D

Apenas os itens II, III e V estão certos.


E

Apenas os itens II, IV e V estão certos.

Durante a auditoria de um contrato de desenvolvimento de software mensurado por Pontos de Função (PF), o Auditor percebe que a contagem incluiu Arquivos Lógicos Internos (ALI) para tabelas que são apenas referenciadas para consulta, mas mantidas por outro sistema externo.


De acordo com o manual de contagem do International Function Point Users Group (IFPUG), essa funcionalidade deve ser classificada como


A

Arquivo Lógico Interno (ALI).


B

Arquivo de Interface Externa (AIE).


C

Saída Externa (SE).


D

Consulta Externa (CE).


E

Entrada Externa (EE).

Com base na situação hipotética apresentada no texto 6A3, é correto afirmar que o problema observado pelo auditor ao recalcular o hash dos dados do sistema receptor pode ter ocorrido porque


I o hash foi recalculado pela auditoria abrangendo um conjunto de dados diferente daquele submetido ao cálculo inicial e à subsequente assinatura digital.

II a auditoria cometeu um equívoco ao recalcular o hash dos dados no sistema receptor empregando um algoritmo diferente daquele usado originalmente.

III houve alteração intencional dos dados no sistema receptor, provocada por agente externo, entre o momento da recepção dos dados e a verificação pela auditoria.

IV o sistema receptor interpretou e armazenou os dados em formato de codificação de caracteres diferente do formato que ensejou o cálculo realizado no primeiro sistema.


Assinale a opção correta.


A

Apenas os itens I, II e III estão certos.


B

Apenas os itens I, II e IV estão certos.


C

Apenas os itens I, III e IV estão certos.


D

Apenas os itens II, III e IV estão certos.


E

Todos os itens estão certos.

Uma empresa pública de saneamento contratou uma auditoria externa para adequação à Lei Geral de Proteção de Dados (LGPD). A auditoria identificou que havia dados pessoais de clientes inativos em sistemas legados e sem utilização armazenados há mais de 10 anos.


A auditoria externa, em seu relatório, informou que, para garantir a conformidade com a LGPD, a empresa pública de saneamento deverá:


A

avaliar a necessidade legal de retenção e, se não houver justificativa, eliminar os dados com registro da operação;


B

manter os dados sem um período definido, desde que estejam protegidos por criptografia;


C

transferir os dados para um ambiente offline e restringir o acesso apenas à equipe de TI;


D

compartilhar os dados com parceiros comerciais para justificar sua manutenção;


E

eliminar os dados imediatamente, sem qualquer registro, para evitar sanções.

Segundo o diagrama apresentado, é CORRETO afirmar que:


A

o cliente registra o saque interagindo diretamente com o serviço de contas.


B

o serviço de auditoria contábil é um componente com interação direta com o caixa eletrônico.


C

durante a operação de saque, o serviço de contas não interage com outros componentes do sistema.


D

o caixa eletrônico entrega o dinheiro ao cliente após receber a autorização do serviço de contas.

No contexto da gestão de serviços de TI, analise as afirmativas a seguir.


I. Em ambientes que seguem frameworks como ITIL, práticas de compliance devem ser tratadas separadamente dos processos de gerenciamento de serviços, para evitar atrasos nas auditorias internas e externas.

II. Auditorias de TI devem ser realizadas exclusivamente para verificar a conformidade com normas e regulamentações, sem impacto direto na melhoria dos processos de gerenciamento de incidentes e mudanças.

III. A realização de auditorias sistemáticas pode reduzir falhas de conformidade ao identificar e monitorar indicadores críticos em tempo real, permitindo ações corretivas alinhadas a padrões regulatórios.


Está correto o que se afirma em


A

I, apenas.


B

II, apenas.


C

III, apenas.


D

II e III, apenas.


E

I e III, apenas.

Sobre a auditoria de sistemas, analise as assertivas abaixo e assinale a alternativa correta.


I. Tem por objetivo verificar se os sistemas e aplicativos são apropriados, eficientes e controlados adequadamente para garantir que a entrada, o processamento e a saída de dados sejam válidos, confiáveis, oportunos e seguros, em todos os níveis de atividade de um sistema.

II. É um processo realizado por profissionais capacitados, que consiste em revisar e avaliar controles para determinar se um sistema suporta adequadamente um ativo de negócio e atinge os objetivos esperados, mantendo a integridade dos dados, utilizando eficientemente os recursos e cumprindo as regulamentações e leis estabelecidas.

III. As principais técnicas utilizadas são entrevistas, análise documental e observação direta, além de testes de sistema e análises de código-fonte (programas).


A

Todas as assertivas estão corretas.


B

Todas as assertivas estão incorretas.


C

Apenas as assertivas I e II estão corretas.


D

Apenas as assertivas I e III estão corretas.


E

Apenas as assertivas II e III estão corretas.

A auditoria da informação tem como objetivo principal identificar vulnerabilidades técnicas no sistema operacional.


C

Certo


E

Errado

A auditoria de sistemas é definida como um processo que analisa a conformidade dos sistemas de informação de uma empresa, tendo por objetivo verificar se os sistemas estão em conformidade com a legislação vigente, com as melhores práticas e com os protocolos de segurança. Entre os tipos de auditoria uma é conceituada como interna e corresponde a um tipo realizado por profissionais da própria empresa auditada, que na maioria dos casos são funcionários da área contábil, mas que também podem ser de outras áreas dependendo do ramo de atuação da empresa. Uma das modalidades de auditoria está relacionada ao fato de que grande parte do crescimento, prosperidade e sucesso das empresas nos tempos atuais pode ser atribuído à adoção de softwares de gestão. Atenta a essa nova realidade, a auditoria não poderia deixar de avaliar a eficiência e o desempenho das soluções tecnológicas adotadas pela empresa. O emprego de soluções de Escrituração Contábil Fiscal (ECF), por exemplo, diminui em muito a possibilidade de ocorrência de inconsistências fiscais.


Essa modalidade é definida como auditoria de:


A

De sistemas.


B

Operacional.


C

De qualidade.


D

Ambiental.

Qual é o objetivo principal da auditoria de posição no contexto do ambiente de tecnologia da informação?


A

Realizar testes de segurança nos sistemas de informação.


B

Implementar novos controles de segurança da informação.


C

Avaliar o desempenho dos usuários de tecnologia da informação.


D

Revisar e avaliar as recomendações e verificar a aplicação dos controles.

A auditoria de aquisições de bens e serviços de TI é um processo sistemático de verificação e análise das transações relacionadas à compra de recursos tecnológicos. Visa garantir conformidade com normas, políticas e regulamentos, além de avaliar a eficiência e a eficácia na gestão dessas aquisições. Ao examinar contratos, processos de licitação e controle interno, a auditoria busca assegurar a otimização dos investimentos e a integridade das operações de TI. Na abordagem da dispensa e inexigibilidade, a auditoria de aquisições de bens e serviços de TI avalia situações específicas. Qual é a principal diferença entre a dispensa e a inexigibilidade em auditoria de aquisições de bens e serviços de TI?


A

A dispensa é aplicada apenas a bens; a inexigibilidade se refere, exclusivamente, aos serviços de TI.


B

A dispensa ocorre quando há concorrência entre fornecedores; a inexigibilidade é aplicada quando não há concorrentes disponíveis.


C

A dispensa refere-se à ausência de necessidade de auditoria; a inexigibilidade ocorre quando há impossibilidade técnica de realização da auditoria.


D

A dispensa ocorre quando a aquisição de bens ou serviços não é obrigatória; a inexigibilidade se refere à inviabilidade de competição entre fornecedores.

Considerando-se um ambiente de segurança de sistemas, no qual se é essencial monitorar e registrar atividades para análise posterior, visando a detectar possíveis violações de segurança e manter a prestação de contas, qual dos seguintes conceitos se alinha a essa definição?


A

Autenticação.


B

Autorização.


C

Auditoria.


D

Controle de Acesso.

Por meio de análise de registro de eventos (logs), é possível investigar violações de políticas de segurança e garantir a conformidade com os requisitos regulamentares.


C

Certo


E

Errado

No contexto de controle interno, o uso de tecnologia da informação (TI) é importante para:


A

Aumentar o volume de produção.


B

Reduzir a quantidade de mão de obra.


C

Otimizar processos e garantir transparência.


D

Substituir a auditoria manual.


E

Facilitar o trabalho remoto.

 
 
Gerar simulado