Buscar

Auditoria de Sistemas de Informação - Aula 3

Prévia do material em texto

1
          Questão
	
	
	A nota do relatório de auditoria será dada conforme:
		
	
	o número de testes necessários para eliminar uma falha.
	
	as falhas encontradas no sistema /área auditada.
	
	a participação dos auditados em fornecer as evidências solicitadas.
	 
	as falhas reportadas e não resolvidas.
	
	a completude da documentação do sistema auditado.
	Respondido em 04/03/2022 12:07:29
	
Explicação:
A nota do relatório é dada conforme as falhas reportadas e não acertadas  até a data de emissão do relatório de auditoria.
	
	
	 
		2
          Questão
	
	
	Situação do ambiente computacional considerada pelo auditor como sendo de interesse para validação e avaliação é conhecido como:
		
	
	documentação
	 
	ponto de controle
	
	ponto de integração
	
	ponto de partida
	
	ponto de auditoria
	Respondido em 04/03/2022 12:07:34
	
		
	Gabarito
Comentado
	
	
	 
		3
          Questão
	
	
	Sobre o trabalho de auditoria, podemos afirmar que:
 
I) O auditor deve guardar as evidências relacionadas com as não conformidades encontradas durante o trabalho de campo;
II) Existem determinados tipos de não conformidades que o auditor deve ajudar, orientando sobre a melhor solução que deve ser dada para o cenário encontrado;
III) O auditado pode discordar de uma não conformidade, informando ao auditor por escrito e justificando a sua discordância.
· Agora assinale a alternativa correta:
		· 
	
	Somente I e II são proposições verdadeiras.
 
	
	Somente II e III são proposições verdadeiras.
 
	
	Somente I é proposição verdadeira.
	 
	Somente I e III são proposições verdadeiras.
 
	
	I, II e III são proposições verdadeiras.
	Respondido em 04/03/2022 12:07:39
	
		
	Gabarito
Comentado
	
	
	 
		4
          Questão
	
	
	Autorização, confidencialidade e acuidade de dados seriam controles internos da categoria:
		
	
	guarda de ativos
	
	processo de desenvolvimento
	
	conformidade
	 
	integridade de dados
	
	segurança do sistema
	Respondido em 04/03/2022 12:07:44
	
		
	Gabarito
Comentado
	
	
	 
		5
          Questão
	
	
	Na metodologia estudada, ponto de auditoria significa:
		
	
	Um controle de presença do auditor.
 
	
	Assinatuda do auditor quando começa o trabalho no dia.
 
	
	Uma unidade a ser auditada.
 
	
	Assinatura do auditor quando começa e quando termina o trabalho no dia.
 
	 
	Uma fraqueza encontrada no sistema auditado.
	Respondido em 04/03/2022 12:07:50
	
Explicação:
Se encontrarmos uma fraqueza ao analisarmos um controle interno, um controle de processo ou um controle de negócios, essa fraqueza é chamada de ponto de auditoria e deve ser imediatamente reportada à area auditada (primeiro verbalmente e em seguida, por escrito).
	
	
	 
		6
          Questão
	
	
	Você esta auditando um Sistema de Folha de Pagamento e fará uma reunião inicial entre a Auditoria e as pessoas chaves da área de Sistemas, da área de Recursos Humanos e da área de Contabilidade a fim de informar que o sistema foi selecionado para ser auditado. Esta reunião é feita na fase do trabalho de auditoria chamada de:
		
	
	levantamento
	
	planejamento
	 
	execução
	
	controle
	
	priorização de sistemas a serem auditados
	Respondido em 04/03/2022 12:07:56
	
		
	Gabarito
Comentado
	
	
	 
		7
          Questão
	
	
	Dentre as opções abaixo aponte aquelas que correspondem a uma fase de auditoria de sistemas;
		
	 
	Follow-up;
	 
	Emissão e Divulgação de Relatórios;
	 
	Planejamento;
	 
	Levantamento de Requesitos;
	 
	Execução;
	Respondido em 04/03/2022 12:08:27
	
	
	 
		8
          Questão
	
	
	Ao fazermos a analise de risco de um sistema para determinar seu escore de risco e, desta forma, prioriza-lo para ser auditado, devemos considerar:
		
	
	O número de arquivos do sistema, o nivel tecnico dos operadores do sistema e seu volume médio diário de transações
	 
	seu volume médio diário de transações, seu custo de desenvolvimento e o impacto em outros sistemas
	
	O número de periféricos necessários, a linguagem de desenvolvimento e o local físico do CPD
	
	a linguagem de desenvolvimento, o custo de treinamento dos desenvolvedores e o número de interface com outros sistemas
	
	O custo do sistema, o local físico do CPD e o número de arquivos do sistema

Continue navegando