Buscar

Auditoria de Sistemas BDQ Aula 2

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 3, do total de 4 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Prévia do material em texto

06/12/2016
1/1
 ­ Aula 02: Teste de conhecimentoConcluído: 14,29% |Tópico
Um plano de contingência pode ser definido como:
A auditoria de plano de contingência e de recuperação de desastres de uma empresa tem por objetivo
certificar­se de que ........ De acordo com a afirmativa assinale a alternativa coreta:
Os principais objetivos de um _____________________ são: Prever as possibilidades de desastres
(naturais ou provocados); Prover meios necessários para detectar antecipadamente e eliminar/frear o
dano; Prover segurança física contra fogo, fumaça, água e intrusos; e, Prover respostas de risco para
1.
A solução de emergência para eventos não identificados previamente
A manutenção de ambiente preparado para funcionar como back­up na eventualidade de uma parada do CPD da
empresa
A identificação de uma serie de ameaças e suas ponderações de probabilidade de ocorrência e provavel impacto
gerado
 Uma sequencia de ações pre­definidas, a serem executadas na eventualidae da ocorrência de uma ameaça
Uma sequencia de ações para geração de arquivos cópia (back­ups) dos principais sistemas da empresa
2.
o sistema de recuperação de backups é lento e não satisfaz plenamente ao desejado pela organização
existe a possibilidade de se desenvolver planos que contemplem todas as necessidades de contingências
o sistema de qualidade executa suas tarefas periodicamente
 esses planos são testados periodicamente.
 a equipe de contingência está preparada para realizar um treinamento no momento de ocorrência de um desastre
3.
Os principais objetivos de um _____________________ são: Prever as possibilidades de desastres
(naturais ou provocados); Prover meios necessários para detectar antecipadamente e eliminar/frear o
dano; Prover segurança física contra fogo, fumaça, água e intrusos; e, Prover respostas de risco para
ameaças identificadas como de alto escore na matriz de risco.
 
Tratando­se dos componentes de um Plano de Contingência, o plano que melhor preenche a
lacuna é:
Segundo Claudia Dias, as ameças podem ser classificadas como: _____________ e _______________.
Marque a opção que completa corretamente a afirmativa:
3.
Plano de Recuperação
 Plano de Emergência
Plano de Provisões
 
Plano de Risco
Plano de Backup
 Gabarito Comentado
4.
 ACIDENTAIS E ATIVAS
 ACIDENTAIS E DELIBERADAS
DELIBERADAS E PASSIVAS
DELIBERADAS E ATIVAS
ACIDENTAIS E PASSIVAS
As empresas devem fazer auditoria em seus sistemas mas não em todos, devido a seu custo. Para
tanto, os sistemas são avaliados quanto ao risco que representam para a empresa e são auditados
prioritariamente os sistemas de maior escore de risco. São fatores que influenciam o escore de risco de
um sistema:
Considerando­se os riscos e amaças dentro do contexo de Auditoria de Sistemas, aponte a opção que
não se constitui uma ameaça;
5.
capacidade dos profissionais da equipe de desenvolvimento, idade do sistema e número de requisitos funcionais
 visibilidade do cliente, volume médio diário de transações processadas e idade do sistema
custo do sistema, número de requisitos funcionais e visibilidade do cliente
custo do sistema, nível de documentação existente e complexidade dos cálculos
 
volume médio diário de transações processadas, valor diário das transações em reais e impacto em outros
sistemas
 Gabarito Comentado
6.
Violação de integridade;
 Indisponibilidade de serviços de informatica;
Vazamento de Informação;
 Ameça Concretizada;
Troca de senha por invasão de hacker;
Assinale dentre as opções abaixo aquela que correponde as COLUNAS da matriz de risco;
CIPA ¿ Comissão Interna de Prevenção de Acidentes, tem como objetivo a prevenção de acidentes e
doenças profissionais, tornando compatível o trabalho com a preservação da vida e da saúde do
trabalhador. Assinale dentre as opções abaixo aquela que apresenta o documento que contem as
disposições legais;
7.
 Importância, impacto,probabilidade,custo;
 Ameaça, impacto,probabilidade,escore de risco;
Impoortância impacto,probabilidade,escore de risco;
Custo, impacto,probabilidade,escore de risco;
Ameaça, impacto,custo,escore de risco;
8.
Regulamentadora número 5 (NR 5) do Ministério do planejamento;
 Regulamentadora número 5 (NR 5) do Ministério do Trabalho e Emprego.
Regulamentadora número 5 (NR 5) do Ministério da Justiça;
Regulamentadora número 7 (NR 5) do Ministério do Trabalho e Emprego.
Regulamentadora número 5 (NR 5) do Ministério da Educação;
	Slide 1
	Slide 2
	Slide 3
	Slide 4

Outros materiais