Buscar

AV1 Auditoria de Sistemas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 3, do total de 3 páginas

Prévia do material em texto

Avaliação: AUDITORIA DE SISTEMAS 
Tipo de Avaliação: AV1 
Aluno: 
Professor: ANDRE JORGE DIAS DE MOURA 
Nota da Prova: 7,0 de 8,0 Nota do Trab.: 0 Nota de Partic.: 0,5 
 
 
 1a Questão (Ref.: 200802188903) Pontos: 0,5 / 0,5 
A Auditoria necessita estar em alta posição no organograma da empresa, logo abaixo da direção executiva. 
Marque a opção que responde de forma verdadeira a afirmativa: 
 
 
 
ela diz para os gerentes como consertar as falhas encontradas 
 
os auditores não tem horário fixo para exercer suas atividades 
 
os salários dos auditores são compatíveis com os dos diretores 
 ela necessita de autonomia para executar suas atividades 
 
esta posição demonstra o status e o poder que a Auditoria possui 
 
 
 
 2a Questão (Ref.: 200802188862) Pontos: 0,5 / 0,5 
A Auditoria de Sistemas tem como objetivo: 
 
 
 
permitir o acesso à documentação dos aplicativos e sistemas operacionais 
 garantir a segurança de informações, recursos, serviços e acesso 
 
gerenciar todo hardware e software da empresa, garantindo sua manutenção 
 
expandir as fronteiras de acesso aos sistemas e também à Internet 
 
permitir o compartilhamento de informações e serviços na rede 
 
 
 
 3a Questão (Ref.: 200802188961) Pontos: 0,5 / 0,5 
Um evento ou atitude indesejável (assalto, sabotagem, inundação, etc) que potencialmente remove, desabilita 
ou destrói um recurso é chamado de: 
 
 
 
vulnerabilidade 
 
risco 
 
impacto 
 
ataque 
 ameaça 
 
 
 
 4a Questão (Ref.: 200802188970) Pontos: 0,5 / 0,5 
Considerando que um plano de contingência deve conter as ações para que possamos sobreviver em situações 
de emergência na empresa, devemos divulgá-lo para: 
 
 
os diretores e gerentes da empresa 
 as pessoas que tem seus nomes mencionados no plano 
 
só para a diretoria da empresa 
 
todas as pessoas da empresa 
 
funcionários e clientes da empresa 
 
 
 
 5a Questão (Ref.: 200802188974) Pontos: 0,0 / 1,0 
Autorização, confidencialidade e acuidade de dados seriam controles internos da categoria: 
 
 
 
processo de desenvolvimento 
 
guarda de ativos 
 
conformidade 
 segurança do sistema 
 integridade de dados 
 
 
 
 6a Questão (Ref.: 200802189116) Pontos: 1,0 / 1,0 
Toda auditoria deve ser tratada como um projeto e para tanto deverá ter um cronograma e um orçamento. 
Além do tempo gasto na confecção e emissão do relatório de auditoria, o cronograma é baseado na estimativa 
de tempo que o auditor gastará no trabalho efetuado em cada: 
 
 
 
unidade de controle 
 
comunicação de falha encontrada 
 
ponto de auditoria 
 ponto de controle 
 
teste de unidade 
 
 
 
 7a Questão (Ref.: 200802189131) Pontos: 1,0 / 1,0 
Os programas utilitários são programas que contém funções básicas de processamento e normalmente vem 
embutidos em sistemas operacionais ou banco de dados. É correto afirmar que em relação aos programas 
utilitários: 
 
 
 
a desvantagem é o extenso tempo em aprender sua utilização 
 
a vantagem é a execução de apenas funções padrões 
 
podemos incluir testes específicos do sistema auditado 
 
podemos usar cálculos específicos para os sistemas auditados 
 os auditores não necessitam de muita experiência em programação 
 
 
 
 8a Questão (Ref.: 200802189129) Pontos: 1,0 / 1,0 
Assinale a alternativa que completa corretamente a lacuna da sentença: O programa generalista __________ 
independe das plataformas de tecnologia da informação adotada nas empresas e é recomendado pelo ISACF 
(Information Systems Audit and Control Foundation) 
 
 
 
Pentana 
 
Snort 
 
Nmap 
 Cobit 
 
Nessus 
 
 
 
 9a Questão (Ref.: 200802193869) Pontos: 1,0 / 1,0 
A técnica de auditoria que pode ser utilizada para efetuar verificações durante o processamento de programas, 
flagrando rotinas não utilizadas é a técnica: 
 
 
 
análise do log accounting 
 mapping 
 
análise lógica de programação 
 
simulação paralela 
 
lógica de auditoria embutida nos sistemas 
 
 
 
 10a Questão (Ref.: 200802193872) Pontos: 1,0 / 1,0 
A técnica de auditoria que possibilita seguir o caminho de uma transação durante o processamento do programa 
chama-se: 
 
 
 
análise do log accounting 
 
mapping 
 rastreamento 
 
análise lógica de programação 
 
facilidade de teste integrado

Outros materiais