

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Em uma auditoria de contratos firmados pela área de TI, o Auditor registrou achados de auditoria, os quais são
fatos sobre os contratos apontados pelo auditado como aqueles que devem ser considerados na auditoria, com avaliação corroborada entre auditado e Auditor.
padrões de trabalho determinados no manual técnico de auditoria, utilizado por todo Auditor interno operacional e externo operacional.
fatos não relacionados com o escopo da auditoria, que podem ser de interesse da entidade em futuros trabalhos de auditoria interna.
fatos relevantes para sustentar as conclusões da auditoria, os quais devem ser devidamente evidenciados.
pareceres do Auditor, emitidos ao final dos trabalhos de auditoria ou constantes em relatórios intermediários de andamento dos trabalhos.
Há um tipo de sistema de informação que possui as seguintes características:
I feito sob medida para o usuário.
II. fornece auxílio em situações com alto grau de incerteza.
III. voltado para o futuro.
Analisando estas características, é correto afirmar que a descrição refere-se ao seguinte tipo de sistema de informação:
Sistema de Apoio Executivo.
Sistema de Informações Gerenciais.
Sistema de Processamento de Transações.
Sistema Especialista.
Sistema de Suporte à Decisão.
O processo de monitoramento da execução contratual da GCTI possui quinze atividades e produz dois artefatos. São atividades de monitoramento da execução contratual:
Avaliar qualidade, efetuar correções e emitir nota fiscal.
Identificar soluções, emitir nota fiscal e avaliar qualidade.
Identificar soluções, efetuar correções e avaliar qualidade.
Efetuar correções, especificar requisitos e emitir nota fiscal.
Justificar solução escolhida, avaliar qualidade e definir requisitos.
Considere uma organização onde o gerente de projetos atua em tempo integral nesta função, porém, com uma equipe composta por profissionais atuando em tempo parcial no projeto. Considere ainda que nessa organização a autoridade do gerente para disponibilizar recursos é baixa ou moderada. O tipo de estrutura, nesse caso, é:
funcional.
matricial fraca.
matricial balanceada.
matricial forte.
projetizada.
O índice de uma chave estrangeira criado com valores não duplicados ou não repetidos representa um relacionamento com a cardinalidade do seguinte tipo:
N:N
1:N
1:1
N:1
Uma empresa foi contratada pela primeira vez para prestar serviços de auditoria sobre as atividades da área de TI de uma instituição. Os trabalhos de auditoria foram executados sem observância de trabalhos anteriores que haviam sido realizados por outras empresas de auditoria, os quais são relevantes para o objetivo da auditoria. Na execução da auditoria foi alocado um Auditor que não era especialista em TI. Assim sendo,
a prática de não consultar pareceres de auditorias anteriores foi correta para garantir o princípio da isenção.
a alocação de um Auditor não especializado em TI foi correta para garantir maior nível de investigação, provocando exploração minuciosa através da indagação sobre os assuntos técnicos.
a alocação de um Auditor não especializado em TI foi correta para garantir o princípio de isenção de avaliação e dos pareceres
a prática de não consultar pareceres de auditorias anteriores foi incorreta, pois o planejamento dos trabalhos de auditoria deve incluir o uso de trabalhos anteriores relevantes.
o Auditor alocado pode não ser especializado na área de auditoria, desde que utilize os trabalhos de auditorias anteriores.
Segundo o Guia Prático para Contratação de Soluções de Tecnologia da Informação, no Planejamento da Contratação de Soluções de TI – PCTI, o processo de iniciação possui seis atividades e valida o artefato documento de oficialização da demanda. Assinale a alternativa que apresenta os três atores que participam deste processo.
Área de TI, integrante técnico e integrante requisitante.
Área administrativa, área requisitante da solução e área de TI.
Área administrativa, integrante técnico e integrante requisitante.
Integrante técnico, integrante requisitante e integrante administrativo.
Área requisitante da solução, integrante requisitante e integrante administrativo.
Durante um processo de auditoria externa independente, na área financeira contábil de uma entidade, instaurou-se uma auditoria interna para avaliar os sistemas de atestação de acessos aos sistemas de informação. Segundo as recomendações de prática de auditoria, o Auditor Interno da TI deve
estar subordinado ao gerente de TI responsável pelos processos de gestão de acesso, ou gerente responsável pela segurança de informações.
ter autonomia de ação, não estando sujeito a constrangimento profissional ou subordinação que comprometa sua liberdade de ação.
dar publicidade para qualquer interessado sobre todas as informações que obtiver durante o processo de auditoria.
estar vinculado a uma entidade externa e independente da entidade auditada, ou seja, não deve fazer parte do quadro de funcionários da entidade auditada.
controlar os trabalhos do auditor externo independente e monitorar os resultados apresentados por este.
Leia o trecho abaixo e, em seguida, assinale a alternativa que preenche corretamente a lacuna.
Um SLA de 90% equivale a _____ dias por ano de parada.
10
36
40
90
30
Para um Auditor que examinará os controles internos da área de tecnologia da informação, NÃO é fator determinante do escopo da auditoria:
a materialidade.
a natureza de negócio da entidade.
a inexistência de riscos de auditoria.
as exigências legais e regulatórias.
as características de organização da entidade.
No Gerenciamento de Contrato de Soluções de TI, o processo iniciação possui três atividades, um subprocesso e produz o artefato Plano de Inserção. Além disso, são assinados os termos de ciência e de compromisso. São atores que participam deste processo, EXCETO:
Gestor do contrato.
Preposto do contrato.
Fiscal técnico do contrato.
Fiscal requisitante do contrato.
Fiscal administrativo do contrato.
Segundo a Norma Complementar n. 04/IN01/DSIC/ GSIPR, a Gestão de Riscos de Segurança da Informação e Comunicações deverá produzir subsídios para suportar o Sistema de Gestão de Segurança da Informação e Comunicações e o(a):
Plano Estratégico de TI.
Plano de Risco de Negócios.
Gestão de Respostas a Incidentes.
Plano Tático de Segurança da Informação.
Gestão de Continuidade de Negócios.
Na Instrução Normativa n. 04 de 12 de novembro de 2010 – art. 110, a Análise de Viabilidade da Contratação será aprovada e assinada exclusivamente pelo(a):
Equipe de Planejamento da Contratação.
Integrante Requisitante.
Integrante Técnico.
Equipe Técnica do Contrato.
Integrante Administrativo.
Em sistemas de informação há uma propriedade importante a ser mantida, que é a confiabilidade. Sobre a confiabilidade da informação, é correto afirmar que um de seus princípios estabelece que
a informação não deve ser disponibilizada sem autorização de seu proprietário.
a informação deve ser armazenada sempre de forma redundante.
não se aplica a sistemas corporativos de pequenas e médias empresas
não se aplica a sistemas de informação com mais de dois anos de uso.
uma determinada informação somente pode ser alterada uma vez a cada 24 horas.
Em auditoria de sistemas, a técnica que fornece o conteúdo das variáveis do programa, quando determinado registro está sendo processado, é chamada
SPOTSHOP.
INSTANTVIEW.
VARIABLECONTROL.
SNAPSHOT.
QUICKLOOK.
Segundo a Norma Complementar n. 04/IN01/DSIC/GSIPR, na fase de análise/avaliação dos riscos, deve-se identificar os riscos associados ao escopo definido, considerando:
as ameaças envolvidas, as vulnerabilidades existentes nos ativos de informação e as ações de Segurança da Informação e Comunicações já adotadas.
as ameaças bloqueadas, as vulnerabilidades ainda existentes nos ativos de informação e a Política de Segurança da Informação e Comunicações.
as ameaças envolvidas, as vulnerabilidades sanadas nos ativos de informação e o histórico de incidentes de Segurança da Informação e Comunicações.
as ameaças mais críticas, as vulnerabilidades Web existentes nos ativos de informação e os controles de Segurança da Informação e Comunicações já adotados.
as ameaças na DMZ, as vulnerabilidades Web existentes e os controles contra malware implantados.
Na Instrução Normativa n. 04 de 12 de Novembro de 2010, tem-se, no art. 90, inciso IV, que, após o recebimento do Documento de Oficialização da Demanda, a Área de Tecnologia da Informação indicará o Integrante Técnico para composição da Equipe de Planejamento da Contratação. Em seguida, o Documento de Oficialização da Demanda será encaminhado à autoridade competente da Área Administrativa, que deverá:
Indicar a fonte de recursos para a contratação.
Investigar a validade da necessidade da contratação.
Instituir a Equipe de Planejamento da Contratação.
Analisar as propostas de soluções.
Verificar se a instrução do processo de contratação está em conformidade com a Instrução Normativa n. 04.
A auditoria da segurança da informação avalia a política de segurança e os controles relacionados adotados em cada organização. Nesse contexto, muitas vezes, as organizações não se preocupam, ou até negligenciam, um aspecto básico da segurança que é a localização dos equipamentos que podem facilitar a intrusão. Na auditoria de segurança da informação, esse aspecto é avaliado no Controle de
acesso lógico.
acesso físico.
programas.
conteúdo.
entrada e saída de dados.