Questões de Concurso sobre Auditoria, Licitações e Contratos de TI

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
374 questões encontradas
Questões por página
20
Mais recentes
 

Analise as afirmações relacionadas à auditoria de segurança da informação e à política de segurança nas organizações:

I - A fase de planejamento da auditoria deve estabelecer todos os recursos necessários à sua execução, iniciando pela busca de fontes de informação, por exemplo, dos responsáveis pelos setores (ou áreas) a serem auditados.

II - O objetivo da fase de execução da auditoria é levantar todas as evidências relevantes aos objetivos da auditoria em si. Por exemplo, considera-se evidência as informações fornecidas pela própria organização, tais como e-mails trocados entre os dirigentes e funcionários.

III - É recomendável efetuar a análise das necessidades de segurança, isto é, identificar as ameaças potenciais, analisar riscos e impactos, antes de definir os objetivos globais de segurança a serem atingidos.

IV - Durante a identificação dos recursos críticos de uma organização, é relevante classificar as informações em públicas, internas ou confi denciais, de acordo com a necessidade específica de proteção contra acessos não-autorizados.

V - Análise de riscos é o ponto-chave da política de segurança e mede ameaças, vulnerabilidades e impactos, em função dos negócios da organização. E, para uma adequada gestão de riscos, deve-se conscientizar todos os funcionários quanto aos riscos e responsabilidades para com a segurança.

Indique a opção correta.


A
Apenas as afirmações II e III são falsas.

B
Apenas as afirmações I e IV são falsas.

C
Apenas as afirmações II e V são falsas.

D
Apenas as afirmações III e IV são falsas.

E
Apenas as afirmações III e V são falsas.

O método de relatar, incluindo classificação de não-conformidades, deve ser comunicado ao auditado


A
durante a análise crítica dos documentos.

B
no conteúdo do plano de auditoria.

C
na preparação dos documentos de trabalho.

D
na reunião de abertura.

E
na apresentação do relatório de auditoria.

Em um programa de auditoria interna


A
deve-se incluir apenas um tipo de auditoria.

B
é permitido conter uma variedade de objetivos.

C
não se deve incluir auditorias combinadas ou auditorias em conjunto.

D
não se deve incluir necessidade de avaliação de fornecedor.

E
deve-se excluir requisitos para certificação em uma norma de sistema de gestão.

Faz parte das habilidades de um auditor


A
a capacidade de convencer o auditado em relação a um processo que aparentemente esteja não-conforme.

B
realizar a auditoria, mesmo divergindo da programação acordada.

C
manter-se dentro dos questionamentos estabelecidos nos planos de auditoria.

D
priorizar e enfocar detalhes dos processos, mesmo que aparentemente triviais.

E
entender a conveniência e as conseqüências de usar técnicas de amostragem para auditar.

O propósito de uma reunião de abertura de auditoria é


A
elaborar listas de verificação de auditoria.

B
fornecer oportunidade para o auditado fazer perguntas.

C
estabelecer planos de amostragem de auditoria.

D
preparar documentos de trabalho para referência e para registros.

E
designar responsabilidade a cada membro da equipe para auditar processos específicos.
A opinião do auditor líder é um aspecto abordado explicitamente em normas e técnicas de auditoria, e uma delas se refere à seleção das áreas a serem investigadas, bem como à indicação da equipe de auditoria mais adequada à realização da atividade.

C
Certo

E
Errado

As auditorias internas são realizadas com o objetivo de


A
prover certificados e registros de acordo com uma norma de referência.

B
fornecer evidência da qualificação dos fornecedores da organização.

C
inspecionar os produtos recebidos e fornecidos.

D
validar a capacidade profissional dos auditores do sistema da qualidade.

E
servir de base para análise crítica pela direção.

Um plano de auditoria deve envolver


A
procedimentos administrativos e organizacionais.

B
itens que estão sendo produzidos.

C
estruturas organizacionais.

D
documentação, relatórios e registros.

E
indicação do pessoal qualificado para conduzir as auditorias.
A teoria da agência provê justificativa conceitual ou filosófica para a realização de auditorias, ao definir que uma organização é representada pelo conjunto de seus contratos entre agentes com interesses próprios, o que exige supervisão.

C
Certo

E
Errado

Em aplicação de workflow, uma condição de auditoria, entre outras, deve ser definida para


A

detalhar a forma de autenticação de usuários.


B

estabelecer quais usuários têm direito de alterar os processos do workflow.


C

estabelecer quais usuários têm direito de ler os dados de execução do workflow.


D

acionar triggers de alerta, associados a determinados eventos armazenados no log.


E

detalhar os procedimentos de back-up e restauração dos dados do workflow.

Gerenciamento de contratos de licença de software.


A

O controle de softwares monousuário, desde que instalados nos servidores de rede, deverá identificar cada estação-cliente que utiliza uma cópia daquele aplicativo, para que o limite de distribuição de cópias não seja ultrapassado.


B

Em se tratando de licença de uso individual dos pacotes de aplicativos de automação de escritório, os controles deverão garantir que o pacote esteja instalado em apenas uma máquina ou que cada aplicativo do referido pacote esteja instalado em máquinas diferentes, sem, no entanto, duplicá-los.


C

O gerenciamento de contratos deverá se valer de controles e procedimentos que limitem a confecção e distribuição de mídias de back-up a, no máximo, três cópias de salvaguarda para cada software adquirido sob a modalidade licença de uso.


D

O gerenciamento adequado de licenças de software requer a existência de controle sobre os softwares instalados, considerando, entre outras, as modalidades de uso de licença, número de cópias autorizadas, número do registro de cada licença e o inventário de hardware existente na corporação, objetivando proteger a propriedade intelectual e combater a pirataria.


E

O gerenciamento adequado de licenças de software requer a existência de controle sobre os softwares instalados, considerando, entre outras, as modalidades de uso de licenças, quantidade de cópias autorizadas e número do registro de cada licença, sendo desnecessário, no entanto, a realização de inventário de todo o parque de equipamentos da empresa.

A realização de auditoria de sistemas de informação pelos mesmos recursos humanos responsáveis por seu projeto e(ou) operação pode comprometer o resultado da auditoria e deve ser evitada.


C
Certo

E
Errado

A auditoria em um sistema de informação muitas vezes é fundamentada na coleta de informações externas ao sistema propriamente dito, tais como informações fornecidas pelo sistema operacional do hospedeiro onde o sistema é executado.


C
Certo

E
Errado
   
Gerar simulado