Buscar

Auditoria de sistemas_SIMU_03

Prévia do material em texto

1a Questão (Ref.: 200706607839)
	4a sem.: TÉCNICAS DE AUDITORIA
	Pontos: 0,0  / 1,0 
	Quando fazemos auditoria em sistemas em operação, além de vermos se os pontos de controle foram implementados, devemos testá-los. Para tanto podemos utilizar softwares generalistas. Como funções de softwares generalistas, entre outras, podemos citar:
		
	
	controle de lote
	
	inclusão de trailler label
	
	testes do digito verificador do cliente
	
	saldo devedor do sistema de financiamento de casa própria
	
	extração de dados de amostra
	
	
	 2a Questão (Ref.: 200706609648)
	1a sem.: ABORDAGEM INICIAL
	Pontos: 0,0  / 1,0 
	O objetivo de auditoria que se preocupa se o sistema funciona conforme expectativa dos usuários autorizados é:
		
	
	credibilidade
	
	integridade 
	
	confidencialidade
	
	confiabilidade 
	
	consistência
	
	
	 3a Questão (Ref.: 200706609376)
	3a sem.: REALIZANDO UMA AUDITORIA
	Pontos: 0,0  / 1,0 
	Toda auditoria deve ser tratada como um projeto e para tanto deverá ter um cronograma e um orçamento. Além do tempo gasto na confecção e emissão do relatório de auditoria, o cronograma é baseado na estimativa de tempo que o auditor gastará no trabalho efetuado em cada:
		
	
	comunicação de falha encontrada
	
	unidade de controle 
	
	ponto de controle
	
	teste de unidade
	
	ponto de auditoria
	
	
	 4a Questão (Ref.: 200706609640)
	1a sem.: ABORDAGEM INICIAL
	Pontos: 0,0  / 1,0 
	Analise as sentenças abaixo sobre Auditoria em TI e, em seguida, assinale a alternativa correta: 
I. Está calçada em segurança e em controles internos
II. Seu objetivo maior é verificar se os controles internos foram implementados e, se existirem, se são efetivos
III. Engloba o exame das operações, processos, sistemas e responsabilidades gerenciais de uma determinada empresa
		
	
	Somente as sentenças I e III estão corretas
	
	Somente as sentenças II e III estão corretas
	
	Somente a sentença III está correta
	
	Todas as sentenças estão corretas
	
	Somente as sentenças I e II estão corretas
	
	
	 5a Questão (Ref.: 200706609516)
	3a sem.: REALIZANDO UMA AUDITORIA
	Pontos: 1,0  / 1,0 
	Encriptação de dados, assinatura digital e supervisão de redes seriam controles internos da categoria: 
		
	
	segurança do sistema
	
	conformidade
	
	integridade de dados
	
	processo de desenvolvimento
	
	legibilidade operacional
	
	
	 6a Questão (Ref.: 200706609361)
	4a sem.: TÉCNICAS DE AUDITORIA
	Pontos: 0,0  / 1,0 
	Os programas utilitários são programas que contém funções básicas de processamento e normalmente vem embutidos em sistemas operacionais ou banco de dados. É correto afirmar que em relação aos programas utilitários:
		
	
	podemos incluir testes específicos do sistema auditado
	
	os auditores não necessitam de muita experiência em programação
	
	a desvantagem é o extenso tempo em aprender sua utilização
	
	a vantagem é a execução de apenas funções padrões
	
	podemos usar cálculos específicos para os sistemas auditados
	
	
	 7a Questão (Ref.: 200706607830)
	4a sem.: TÉCNICAS DE AUDITORIA
	Pontos: 0,0  / 1,0 
	Uma das vantagens de uso de softwares generalista é que:
		
	
	o softaware aceita inclusão de testes de controles internos específicos tais como digito verificador
	
	provê cálculos específicos para sistemas específicos tais como Contas-Correntes
	
	podem processar header labels
	
	as aplicações podem ser feitas online e utilizadas em outros sistemas
	
	o software pode processar vários arquivos ao mesmo tempo 
	
	
	 8a Questão (Ref.: 200706609584)
	1a sem.: ABORDAGEM INICIAL
	Pontos: 1,0  / 1,0 
	Dentre outros itens, iniciação em trilha de auditoria em ambiente de tecnologia da informação e propriedade intelectual, abordagens aos métodos existentes e supervisão necessária são conhecimentos que devem ser passados em treinamento para:
		
	
	auditores internos experientes em tecnologia da informação
	
	auditores externos sem experiência em tecnologia da informação
	
	auditores seniores sem experiência em tecnologia da informação
	
	auditores internos iniciantes em tecnologia da informação
	
	auditores externos experientes em tecnologia da informação
	
	
	 9a Questão (Ref.: 200706496096)
	3a sem.: Notificação de falha
	
	João esta auditando um sistema de contas correntes de um banco. Ele constatou que o código do cliente não possui dígito verificador. Este fato significa uma fraqueza pois ao digitar o código da conta errada é possivel acessar os dados de outra conta, caso o código digitado erradamente exista. Quais as primeiras atitudes de João ao constatar essa fragilidade?
		
	
Sua Resposta: 
	
Compare com a sua resposta: João deve notificar verbalmente a gerencia da área de Sistemas. A seguir deve enviar um memorando relatando o fato e solicitando providencias pela área de Sistemas. João deverá fazer follow-up do acerto da fragilidade e , se até a hora da emissão do relatório tal fragilidade não tiver sido acertada, ela constará do relatório de Auditoria como fraqueza encontrada.
	
	
	 10a Questão (Ref.: 200706496100)
	1a sem.: Objetivos da segurança
	
	Além da CONFIDENCIALIDADE, que preocupa-se com a leitura dos dados, quais os outros quatro objetivos da segurança ? Descreva cada um deles.
		
	
Sua Resposta: 
	
Compare com a sua resposta: INTEGRIDADE ( preocupa-se com a gravação de dados), DISPONIBILIDADE (o sistema estará disponivel quando for necessário), CONSISTÊNCIA (o sistema funciona conforme expectativa dos usuários autorizados), CONFIABILIDADE (garantia que o sistema atuará conforme o esperado , mesmo em situações adversas)

Outros materiais

Materiais relacionados

Perguntas relacionadas

Perguntas Recentes