Prévia do material em texto
1) A auditoria requer que o auditor busque evidências, avalie as forças e fraquezas de controles internos com base nas evidências coletadas, e prepare um relatório de auditoria que apresenta as fraquezas e recomendações para a remediação de uma forma objetiva para os atores envolvidos (ISACA, 2016). As principais fases de uma auditoria são o planejamento, o trabalho em campo e os relatórios. Considere as atividades listadas a seguir: I. Documenta resultados. II. Realiza descoberta e validação III. Estabelecimento de critérios de auditoria. Sobre as atividades que fazem parte da fase de relatórios, é correto o que se afirma em: Alternativas: · a) Apenas a afirmativa I; · b) Apenas a afirmativa III; Alternativa assinalada · c) Apenas as afirmativas I e II; · d) Apenas as afirmativas I e III; · e) As afirmativas I, II e III. 2) A auditoria requer que o auditor busque evidências, avalie as forças e fraquezas de controles internos com base nas evidências coletadas, e prepare um relatório de auditoria que apresenta as fraquezas e recomendações para a remediação de uma forma objetiva para os atores envolvidos (ISACA, 2016). As principais fases de uma auditoria são o planejamento, o trabalho em campo e os relatórios. Considere as atividades listadas a seguir: I. Determina o objeto da auditoria II. Determina o escopo da auditoria III. Determina os procedimentos. Sobre as atividades que fazem parte da fase de planejamento, é correto o que se afirma em: Alternativas: · a) Apenas a afirmativa I; · b) Apenas a afirmativa III; · c) Apenas as afirmativas I e II; Alternativa assinalada · d) Apenas as afirmativas I e III; · e) As afirmativas I, II e III. 3) A auditoria sistemas tem como objetivo analisar se as operações e processos de determinada organização estão em conformidade com as diretrizes pré-determinadas. Ou seja, uma auditoria nada mais é, do que um processo de verificação da estrutura da corporação, realizada por profissionais capacitados para tal. Quando auditamos processos para averiguar disponibilidade e robustez do ambiente a erros, acidentes e fraudes das operações em servidores, estações, software, hardware e canais de comunicação. Estamos nos referindo a: Alternativas: · a) Auditoria Interna · b) Auditoria de Integridade de Dados · c) Auditoria de Segurança Física · d) Auditoria da Infra Estrutura e Operações de TI Alternativa assinalada · e) Auditoria de Computadores 4) A auditoria de segurança de informação é uma atividade devidamente estruturada para examinar criteriosamente a situação de controles que se aplicam à segurança da informação. Conforme Rodrigues e Fernandes (2009) propõem o processo simplificado para auditoria de segurança da informação, entre eles, analise as afirmativas abaixo e assinale a alternativa correta: I. Verificação, validação e avaliação de evidências II. Produção de pareceres e outros entregáveis III. Acompanhamento pós auditoria Está(ão) corretas: Alternativas: · a) Apenas a afirmativa I; · b) Apenas a afirmativa III; · c) Apenas as afirmativas I e II; · d) Apenas as afirmativas I e III; · e) As afirmativas I, II e III. Alternativa assinalada 5) A auditoria de segurança da informação só tem sentido por permitir melhoria do tratamento da informação na organização. O objetivo é, basicamente, atestar que os controles de segurança em prática são eficientes e eficazes. O processo de auditoria envolve fases distintas a serem executadas. O que preenche corretamente as lacunas, é: Quando nos referimos à ___________________ verificar os itens definidos na estratégia. Estamos nos referindo a: Alternativas: · a) Fase 1 – Estratégia de Auditoria; · b) Fase 2 – Seleção dos auditores; · c) Fase 3 – Verificação de conformidade; Alternativa assinalada · d) Fase 4 – Relatório de auditoria; · e) Fase 5 – Comunicação dos dados.