Questões de Concurso sobre Auditoria, Licitações e Contratos de TI

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
374 questões encontradas
Questões por página
20
Mais recentes
 

Em relação à aplicação das Técnicas de Auditoria Assistidas por Computador (TAACs), considere as afirmações a seguir.


I - O principal objetivo das TAACs é auxiliar o profissional a auditar 100% da população da área ou transação revisada, considerando o limite de tempo que possui e aproveitando os recursos de softwares e as técnicas de auditoria em ambiente de computação.

II - Testes de controles gerais são, por exemplo, testes de configuração de um sistema operacional ou a utilização de um software de comparação de versões, para confirmar se as versões aprovadas são aquelas implementadas e em uso no ambiente de produção.

III - Testes de detalhes de transações pretendem, entre outros aspectos, recalcular os saldos ou gerar juros sobre as contas a receber, levando em consideração todas as características ou fatos que envolvem o lançamento contábil.

IV - Um teste analítico e substantivo visa identificar inconsistências ou flutuações anormais nas contas e grupos de contas contábeis, desde que estas contas sejam apontadas pelo auditor.


Quais estão corretas?


A

Apenas II.


B

Apenas I e II.


C

Apenas III e IV.


D

Apenas I, II e III.


E

Apenas I, III e IV.

Os procedimentos de auditoria de sistemas de aplicativos referem-se àqueles executados para averiguar se os sistemas que constituem o cerne da empresa processam suas transações rotineiras de forma adequada. Esta auditoria avalia estas transações rotineiras para obter evidências significativas da operação de tais sistemas.


Considerando o exposto, são considerados objetivos globais da auditoria de sistemas de aplicativos:


A

Qualidade, Integridade, Privacidade, Confiabilidade, Disponibilidade, Auditabilidade, Versatilidade e Manutenibilidade.


B

Integridade, Confidencialidade, Privacidade, Acuidade, Disponibilidade, Auditabilidade, Versatilidade e Manutenibilidade.


C

Qualidade, Integridade, Privacidade, Confidencialidade, Disponibilidade, Auditabilidade, Versatilidade e Manutenibilidade.


D

Integridade, Auditabilidade, Privacidade, Auditabilidade, Disponibilidade, Confiabilidade, Legibilidade, Versatilidade e Manutenibilidade.

A Metodologia de Gerência de Projetos do SISP (MGP-SISP) é um instrumento de auxílio para os gestores públicos planejarem sua administração dos recursos de tecnologia da informação. Portanto, é natural que haja interseção entre o MGP-SISP e a Instrução Normativa 4/2014 da SLTI/MP.


Utilizando como cenário um projeto que possui como objeto um produto que, para a sua realização, utiliza uma contratação nos moldes da IN 4/2014 da SLTI/MP, há uma correlação de esforço entre os grupos de processos da MGP-SISP – Iniciação, Planejamento, Execução, Monitoramento e Controle, e Encerramento – e as fases de contratação da IN 4/2014 da SLTI/MP – Planejamento da Contratação, Seleção do Fornecedor e Gerenciamento do Contrato.


Marque a alternativa que lista a(s) fase(s) de contratação da IN 4/2014 da SLTI/MP que está(ão) relacionada(s) com o processo de Execução da MGP-SISP.


A

Gerenciamento do Contrato, apenas.


B

Seleção de Fornecedor e Gerenciamento do Contrato, apenas.


C

Planejamento da Contratação e Seleção de Fornecedor, apenas.


D

Seleção do Fornecedor, apenas.


E

Planejamento da Contratação, apenas.

Correlacione os algoritmos internos de ordenação de listas da coluna à esquerda com sua descrição, na coluna à direita.


1) Bubblesort.

2) Ordenação por Seleção

3) Ordenação por Inserção

4) Shellsort

5) Quicksort


( ) Escolhe-se um pivot e particiona-se a lista em duas sublistas: uma com os elementos menores que ele e outra com os maiores, que, ao serem ordenadas e combinadas com o pivot, geram uma lista ordenada. O processo é aplicado às partições para ordená-las. Embora tenha uma complexidade de pior caso de O(n2), no caso médio é de O(n log n).

( ) Encontra-se o menor item do vetor. Troca-se com o item da primeira posição do vetor. Repetem-se essas duas operações com os n − 1 itens restantes, depois com os n − 2 itens, até que reste apenas um elemento.

( ) Método preferido dos jogadores de cartas. A cada momento existem duas partes na lista: uma ordenada (destino) e outra não ordenada (fonte). Inicialmente a lista destino tem apenas o primeiro elemento, e a fonte os demais elementos. Em cada passo a partir de i=2, seleciona-se o i-ésimo item da lista fonte. Deve-se colocá-lo no lugar apropriado na lista destino, de acordo com o critério de ordenação.

( ) É uma extensão de um outro algoritmo de ordenação conhecido e permite trocas de elementos distantes um do outro, não necessariamente adjacentes. Os itens separados de h posições são rearranjados. Todo h-ésimo item leva a uma lista ordenada. Tal lista é dita estar h-ordenada

( ) Varre-se a lista trocando-se de posição os elementos adjacentes fora de ordem. Varre-se a lista até que não haja mais trocas e, neste caso, a lista está ordenada


A sequência correta, de cima para baixo, é:


A

1, 2, 3, 4, 5.


B

5, 2, 3, 4, 1.


C

1, 4, 5, 3, 2.


D

5, 4, 2, 3, 1.


E

1, 3, 2, 4, 5.

O patrocinador de determinado projeto elaborou um documento que autoriza formalmente a existência de tal projeto, documenta suas necessidades e requisitos de alto nível do cliente, o novo produto ou os resultados esperados, bem como designa o gerente do projeto. De acordo com a abordagem do Guia PMBOK, qual documento o patrocinador elaborou?


A

Declaração do Escopo do Projeto.


B

Escopo Preliminar do Projeto.


C

Termo de Abertura do Projeto.


D

Business Case.


E

Registro de Informações do Projeto.

Após cumprir adequadamente todas as etapas previstas na resolução CNJ no 182/2013, um contrato para Solução de Tecnologia da Informação e Comunicação foi apresentado a um Técnico de Informática. O contrato previa a contratação da empresa XYZ para prestar suporte técnico aos processos de gestão da solução de TIC para instalação, monitoramento e avaliação da eficácia de sistemas de biometria visando ao aumento da segurança da informação na Assembleia Legislativa do Estado de Mato Grosso do Sul. Após análise do contrato, o Técnico afirmou corretamente que

A
o contrato é válido, pois a resolução não impõe qualquer veto à contratação de serviços que envolvam biometria.

B
faltava indicar um funcionário da empresa XYZ para trabalhar na ALMS, gerenciando os técnicos de informática, durante o processo de execução do serviço.

C
faltava indicar um funcionário de confiança da ALMS, para ser contratado e trabalhar na empresa XYZ durante o processo de execução do serviço.

D
faltava exigir a documentação dos funcionários da empresa XYZ que prestarão os serviços de forma a verificar sua qualificação técnica.

E
a resolução veta a contratação de soluções de TIC que incluam serviços de segurança da informação e, ainda, a avaliação pela mesma empresa contratada.
Para a configuração de autenticação do OpenLDAP, é recomendável o uso do SASL (simple authentication and security layer) com Kerberos V, já que qualquer aplicação de rede que usa LDAP suporta o protocolo Kerberos para autenticação.

C
Certo

E
Errado

Na Gestão de Aquisições e Contratos de TI, quanto ao plano e planejamento das contratações, a Resolução CNJ no 182/2013 recomenda que as contratações sejam precedidas de planejamento elaborado em harmonia com o Planejamento Estratégico


A

de Tecnologia da Informação e Comunicação alinhado com os requisitos de infraestrutura estabelecidos pela Administração de TI.


B

do Poder Judiciário, alinhado com o Planejamento Estratégico Governamental.


C

Institucional ou Planejamento Estratégico de Tecnologia da Informação e Comunicação, alinhados com o Planejamento Estratégico do Poder Judiciário.


D

Institucional e com os requisitos de infraestrutura estabelecidos pela Administração de TI, alinhados com o Planejamento Estratégico Governamental.


E

do Poder Judiciário e com o Planejamento Estratégico de Tecnologia da Informação, alinhados com o Planejamento Estratégico Governamental.

Os logs de auditoria constituem importante fonte de informação para as análises realizadas por sistemas de detecção de intrusão baseados em hosts.

C
Certo

E
Errado

O SISJATO é um sistema que está sendo desenvolvido para equipar simuladores de voo para os pilotos de aviões a jato com larga experiência. A principal preocupação da equipe de desenvolvimento é que o sistema deve funcionar em simuladores de qualquer tipo de aeronave a jato de várias companhias diferentes, sem necessidade de muitas modificações. O parâmetro de qualidade de software que terá maior influência no sucesso do SISJATO é:


A

Manutenibilidade;


B

Usabilidade;


C

Portabilidade;


D

Confiabilidade;


E

Eficiência.

Considerando as definições apresentadas na literatura a respeito da auditoria de sistemas, é correto afirmar que a auditoria de sistemas de informação

A
pode ser feita por profissionais internos à empresa proprietária dos sistemas.

B
não abrange os sistemas de bancos de dados da empresa.

C
não pode ser feita por profissinais externos à empresa proprietária dos sistemas.

D
não se importa com o tipo de controles existentes nos sistemas de informação.

E
somente deve ser feita uma vez a cada dois anos.

Dentre as metodologias adotadas na fase de prestação de serviços da área de Tecnologia da Informação, o SLA é definido por


A

um acordo negociado e projetado para criar um entendimento comum sobre serviços, prioridades e responsabilidades.


B

uma ferramenta de apoio à decisão que utiliza um gráfico em forma de árvore ou um modelo de decisões com as possíveis consequências.


C

um acordo que determina o ponto em que a receita obtida é igual aos custos associados para a geração da receita.


D

um conjunto de conceitos e práticas das operações e do desenvolvimento de TI.


E

um processo que faz a ligação entre a organização de TI e clientes.

Assinale a alternativa correta com relação a trilhas de auditoria realizadas em sistemas de informação.

A
Não abrangem as informações de data e horário de cada acesso aos arquivos digitais.

B
Não contêm a informação da pessoa responsável por cada acesso aos arquivos digitais.

C
Não são implementadas no caso de sistemas de informação de órgãos públicos.

D
Seu armazenamento é feito apenas em mídias de armazenamento temporário, como a memória RAM do computador.

E
Representam um histórico de acessos feitos a arquivos digitais em geral.
Em um processo de auditoria de sistemas, o Analista precisa verificar o uso dos dispositivos que compõem uma rede de computadores e os de softwares aplicativos. Ele precisa auditar as configurações do computador, determinar erros de programa ou de operação, o uso de programas fraudulentos e as tentativas de acesso indevidas, dentre outros aspectos. Para isso, ele deve utilizar a técnica

A
simulação paralela.

B
análise de log/accounting.

C
mapeamento estatístico (mapping).

D
simulação de dados.

E
test deck.
A ordem correta para a execução das atividades de um Programa de Auditoria é respectivamente

A
Monitorar o Programa, Analisar e Melhorar o Programa, Implementar o Programa, Definir seus Objetivos, Detalhar o Programa.

B
Definir seus Objetivos, Detalhar o Programa, Implementar o Programa, Monitorar o Programa, Analisar e Melhorar o Programa.

C
Implementar o Programa, Monitorar o Programa, Definir seus Objetivos, Analisar e Melhorar o Programa, Detalhar o Programa.

D
Analisar e Melhorar o Programa, Definir seus Objetivos, Monitorar o Programa, Detalhar o Programa, Implementar o Programa.

E
Detalhar o Programa, Implementar o Programa, Analisar e Melhorar o Programa, Definir seus Objetivos, Monitorar o Programa.

De acordo com a Instrução Normativa MPOG/SLTI n. 4, um dos itens exigidos no Projeto Básico é o Modelo de Gestão do Contrato. Este modelo deve contemplar, sempre que possível, os itens a seguir, exceto:


A

fixação das rotinas de execução, com a definição de processos e procedimentos de fornecimento da solução de tecnologia da informação.


B

fixação dos critérios de aceitação dos serviços prestados ou bens fornecidos, abrangendo métricas, indicadores e níveis de serviços com os valores mínimos aceitáveis para os principais elementos que compõem a solução de tecnologia da informação.


C

fixação dos valores e procedimentos para retenção ou glosa no pagamento, sem prejuízo das sanções cabíveis..


D

procedimentos de teste e inspeção, para fins de elaboração dos termos de recebimento provisório e definitivo, conforme disposto no art. 73 da Lei n. 8.666, de 1993.


E

procedimentos para emissão de nota fiscal e pagamento, descontados os valores oriundos da aplicação de eventuais glosas ou sanções.

Dentre os produtos gerados pela Auditoria de Sistemas encontra-se:

A
Relatório de fraquezas de controle interno: contém objetivo do projeto de auditoria; pontos de controle auditados; conclusão sobre cada ponto de controle; alternativas de solução propostas.

B
Certificado de controle interno: armazena o planejamento da auditoria, os pontos de controle testados e serve como referência para futuras auditorias.

C
Relatório de aumento de custos: tem por objetivo explicitar os gastos financeiros a serem realizados com a adoção das recomendações efetuadas.

D
Manual da auditoria do ambiente auditado: indica se o ambiente está em boa, razoável ou má condição em relação aos parâmetros de controle externo.

E
Relatório de potencialidades de controle externo: contém toda a documentação do ambiente e dos trabalhos realizados como relação de programas, de arquivos, fluxos, atas de reunião etc.

De acordo com a lei que institui o SINESP, o Conselho Gestor deve publicar relatório de âmbito nacional que contemple estatísticas e indicadores, no mínimo 1 (uma) vez por:


A

ano.


B

trimestre.


C

semana.


D

semestre.


E

mês.

Um projeto PRINCE2 tem as seguintes características, exceto:


A

um ciclo de vida finito e definido.


B

produtos bem definidos e mensuráveis.


C

um conjunto correspondente de atividades para atingir os produtos.


D

uma quantidade de recursos alocados inicialmente, ajustada ao longo do projeto.


E

uma estrutura de organização, com responsabilidades definidas, para gerenciar o projeto.

A área de TI de um Tribunal de Contas estabeleceu um conjunto de auditorias planejado para um determinado período de tempo, com o propósito específico de avaliar a integridade dos dados comunicados entre os sistemas de informação, ou seja, suas interfaces. Essas auditorias fazem parte de

A
um projeto.

B
um programa.

C
uma rotina.

D
um papel.

E
um achado.
   
Gerar simulado