Prévia do material em texto
1) Alternativas: I – C; II – A; III – B. I – C; II – B; III – A. I – A; II – C; III – B. I – B; II – C; III – A. INCORRETO I – A; II – B; III – C. Código da questão: 57633 2) Sobre o plano gestor de continuidade podemos afirmar que: I. A base do plano de gestão de continuidade é a análise de impacto nos negócios, que identifica os processos críticos dentro da organização e, do ponto de vista da área de tecnologia da informação, identifica o fluxo de dados e as estruturas de suporte fornecidas pelos sistemas. II. O planejamento da capacidade é apenas uma questão de lançar mais recursos para o problema, piora ainda mais a eficiência do processo, ajustando e eliminando os sistemas e arquivos redundantes, podendo aumentar significativamente as despesas gerais dos sistemas e os níveis de capacidade necessários para manter níveis adequados de desempenho. III. No geral, o gerenciamento do nível de serviço versa garantir que os serviços solicitados e acordados com o gerenciamento funcional de usuários não tenham que ser entregues continuamente, não necessitando de comprometimento, haja vista que há garantia de eles serem entregues. IV. O plano de contingência deve incluir opções de recuperação para uma variedade de cenários que devem corresponder às mudanças na empresa, sob o ponto de vista de protocolos de negócios e uso de TI. V. Ele também assegura a disponibilidade contínua dos recursos de processamento de informações; a próxima pergunta que se coloca é se os recursos de processamento de informações fornecidos têm capacidade suficiente para fornecer o nível de serviço acordado, no local acordado, no tempo e no custo acordados. São verdadeiras: Alternativas: I – IV – V. CORRETO II – IV – V. I – II – III. I – III – V. I – II – V. Código da questão: 57648 3) Os controles internos versam ______ a segurança física e lógica, a ________, a obediência às_______ e _______________, a eficácia e a eficiência. Assinale a alternativa que completa adequadamente as lacunas: Alternativas: Assegurar; qualidade; missões; ética. Configurar; qualidade; missões; normas administrativas. Assegurar; confidencialidade; legislações – normas administrativas. CORRETO Legislações; segurança; clareza; coesão. Confidencialidade; legislações; normas administrativas; aos requisitos. Código da questão: 57638 4) O processo de auditoria de sistemas de TI é composto por um modelo denominado modelo de processo de auditoria de sistemas, que é formado por um ciclo, denominado ciclo de auditoria, em que suas fases são: Alternativas: Pré-auditoria, auditoria e pós-auditoria. CORRETO Pré-auditoria, abordagem ao redor do computador, auditoria e pós-auditoria. Auditoria e pós-auditoria. Planejamento, auditoria e conclusão. Auditoria no computador, auditoria ao redor do computador e pós-auditoria. Código da questão: 57643 5) Para qualquer projeto, o gerenciamento de mudanças organizacionais e de processos, geralmente, é o elemento mais importante a ser gerenciado e, de fato, pode representar o maior risco para um sistema. Os cenários mais complexos incluem a alteração de um processo de negócios e os sistemas de informações relacionados. Bons processos de governança de gerenciamento de projetos permitem gerenciamentos eficazes de mudanças. Acerca dos pontos de controles internos da auditoria de manutenção de sistemas, considere as seguintes afirmações e classifique-as em verdadeiras (V) ou falsas (F): ( ) Um dos aspectos mais críticos do processo de gerenciamento de mudanças no sistema, é gerenciar a comunicação em um sentido amplo. ( ) Os auditores de sistemas de TI não precisam preocupar-se sobre a dissolução da equipe do projeto de manutenção do sistema, pois isso não é alvo de preocupação, uma vez que não gerará pontos de controle. ( ) Exemplos de pontos de controle internos que podem ser avaliados após a realização das mudanças no sistema: relatórios de demonstrativos financeiros, gestão de inventário e atos regulatórios como a Lei Sarbanes-Oxley. ( ) Finalizados os trabalhos deste tipo de auditoria, os auditores de sistemas de TI devem apenas documentar os impactos das mudanças no sistema, não realizando qualquer tipo de recomendação para auxiliar na melhoria de seus processos de qualidade de manutenção e desenvolvimento . ( ) Os auditores de sistemas de TI podem executar uma variedade de análises diferentes, dependendo do risco do projeto de manutenção do sistema e das necessidades da organização. Assinale a alternativa que contenha a sequência correta: Alternativas: V – F – F – F – V. V – F – V – F – F. V – F – V – F – V. CORRETO V – F – V – V – V. V – V – V – F – V. Código da questão: 57639 6) Segundo Cascarino (2007), “sistemas de informação eficazes e eficientes são os pilares da maioria das empresas hoje”. Porém, para que estes sistemas de informação possuam estas características, é preciso que todas as estruturas e ferramentas estejam funcionando de maneira adequada, eficiente e eficaz. Conhecida também por auditoria de infraestrutura técnica, a auditoria da administração e operações de redes (de computadores) possui o objetivo de: Alternativas: Analisar, evidenciar e documentar pontos de controles internos candidatos às vulnerabilidades. Observar, identificar, analisar os pontos de controles internos candidatos às vulnerabilidades. Analisar por observação, evidenciar e documentar pontos de controles internos candidatos às vulnerabilidades. Analisar os pontos de controles internos candidatos às vulnerabilidades. Observar, identificar, analisar, evidenciar e documentar pontos de controles internos candidatos às vulnerabilidades e, consequentemente, comprometendo toda a infraestrutura que acomoda os sistemas de informação. CORRETO Código da questão: 57644 7) Uma das funções específicas para garantia da gestão de configuração é a identificação, a qual versa sobre a __________, localização e________ de todos os___________________ dentro da infraestrutura técnica. Assinale a alternativa que completa adequadamente as lacunas: Alternativas: Especificação técnica; identificação; componentes individuais. CORRETO Autoridade; modificar; componente individual. Especificação técnica; validação; modificadores. Identificação; componentes individuais; especificação técnica. Revisão; informações; integridade. Código da questão: 57645 8) Acerca da definição de auditoria do desenvolvimento de sistemas de TI, pode-se defini-la como: Alternativas: São as normas e diretrizes de uma empresa ou de um determinado setor/departamento/seção da empresa que são verificadas e comparadas aos sistemas de informações existentes em sua totalidade. É uma atividade que analisa cuidadosamente os requisitos para que não haja conflito entre eles. É aquela que tem como objetivo revisar e avaliar o processo de construção de sistemas de informação, desde o levantamento e estudo de viabilidade do sistema a ser computadorizado até seu teste de implantação. CORRETO É aquela em que é verificado se o sistema fornecerá um conjunto de telas para que o usuário tenha acesso aos documentos armazenados no repositório de documentos. É um conjunto de atividades em que é verificado tudo aquilo que é preciso para que o sistema seja executado de maneira adequada. Código da questão: 57637 9) Sobre o perfil do auditor de sistemas de TI, podemos afirmar que: I. O objetivo do auditor é verificar se os processos, procedimentos e atividades estão sendo executadas de acordo com as normas, missões, objetivos da empresa e as legislações às quais a empresa é submetida. Para isso, o auditor deverá ser discreto e imparcial quando conversar com os colaboradores, pois se houver alguma suspeita de que algum esteja desviando-se daquilo que a empresa preza, ele fará de tudo para que esta suspeita não se torne uma certeza. II. O auditor de sistemas de TI não precisa saber expressar com objetividade e raciocínio lógico aquilo que deseja analisar e verificar, pois as conversas que ele terá com todos os envolvidos paracoletar informações não exigirá tantas estratégias para conseguir atingir seu objetivo. III. O auditor de sistemas de TI não precisa identificar os pontos de falha e pontuá-los de maneira assertiva, pois somente os conhecimentos prévios que ele possui já bastam para que ele desempenhe seu papel. IV. Um texto mal escrito, por exemplo, dá a impressão de relaxo e falta de comprometimento com o trabalho para o qual foi contratado. Gírias, ambiguidades são muito malquistas, tanto na escrita quanto na fala. V. O auditor de sistemas de TI lidará com informações sigilosas, logo, ele precisa agir com ética. São verdadeiras: Alternativas: I – III – V. I – II – III. I – IV – V. CORRETO II – IV – V. I – II – V. Código da questão: 57634 10) A base de qualquer plano de continuidade de negócios ou plano de recuperação de desastres é uma avaliação do risco que envolve a identificação e análise de possíveis vulnerabilidades e ameaças. Esta avaliação possui os seguintes passos: Alternativas: Identificação dos ativos, informações sobre análise de ameaças e avaliação da segurança da arquitetura dos sistemas de informação. Identificação de vulnerabilidade em plano de contingência e análise documental do departamento de infraestrutura e segurança da informação. Identificação, observação, análise, coleta de evidências e documentação dos ativos constantes e possíveis candidatos à vulnerabilidade. INCORRETO Avaliação e classificação dos ativos, análise de vulnerabilidade e do plano de contingência. Identificação e avaliação dos ativos e informações em risco, análise de ameaças e a eficácia dos controles. Código da questão: 57650