Prévia do material em texto
Questão 1/10 - Auditoria de Sistemas Na Aula 1 - tema 4: Roteiro e planejamento para elaboração, (página 11/18 do texto da aula) o autor Dutra (2017) apresenta que o processo de organização dos trabalhos de auditoria de sistemas de informações segue a norma de execução de trabalhos do auditor, o principal componente das normas de auditoria geralmente aceitas. Essa norma contempla: Analise as alternativas e assinale a alternativa com a resposta CORRETA Nota: 10.0 A planejamento de auditoria, avaliação de riscos de auditoria, supervisão e controle de qualidade. Você acertou! página 11/18 do texto da aula 1 - tema 4: Roteiro e planejamento para elaboração, B Negociação de Valores com o Cliente e os Prazos de realização/entrega da auditoria C Análise detalhada dos equipamentos e dispositivos utilizados na organização/empresa D Validação dos dados compartilhados entre as diversas ferramentas (apps) E Análise dos Softwares (Programas, Apps, etc), Hardwares (Dispositivos, Periféricos, Componentes, Etc) e Conectividade da Corporação Questão 2/10 - Auditoria de Sistemas Os Procedimentos para implantação de programa de compliance são apresentados no item 1.1 Procedimentos para implantação de programa de compliance do TEMA 1 – COMPLIANCE - (Páginas 2 e 3/19) do Texto da Aula 5 e nos Slides 8 e 9/40 da Aula 5. Analise os procedimentos citados nas sentenças a seguir, assinalando (V) para as Verdadeiras e (F) para as Falsas. I. ( ) Fixação de padrões de conduta, código de ética e políticas internas e externas de relacionamentos críticos; II. ( ) Gestão de riscos, paralelamente aos procedimentos de auditoria e acompanhamento gerenciais, com transparência e respostas ágeis e efetivas em casos identificados de desvios dos padrões fixados; III. ( ) Manutenção de processos, alertando sobre eventuais mudanças evitando monitoria e treinamentos frequentes; IV. ( ) A integridade corporativa é essencial para a proteção dos investidores, colaboradores, parceiros comerciais e para a redução de danos causados por fraudes e corrupção. Considerando os dados do enunciado e o conteúdo ministrado na Aula 5, Analise as alternativas a seguir e assinale a alternativa com a resposta CORRETA Nota: 10.0 A (V, V, F, V) - Somente as alternativas I, II e IV estão CORRETAS Você acertou! B (V, V, V, V) - Todas as Alternativas estão CORRETAS C (V, F, V, V) - Somente as alternativas I, III e IV estão CORRETAS D (V, V, V, F) - Somente as alternativas I, II e III estão CORRETAS E (V, F, F, V) - Somente as alternativas I e IV estão CORRETAS Questão 3/10 - Auditoria de Sistemas No tema 5: Procedimentos: etapas da auditoria da Aula 1 (Página 14/18 do texto ou Slides 28 a 32 da Aula 1), o autor Lyra (2015) afirma que “é possível pensar em aplicar uma metodologia de trabalho que seja flexível e aderente a todas as modalidades da auditoria em sistemas de informação e que não se distancie de melhores práticas”. A metodologia pode ser composta pelas seguintes etapas: Analise as alternativas e assinale a alternativa com a resposta CORRETA Nota: 10.0 A a. Planejamento e controle do projeto de auditoria de sistemas; b. Levantamento do sistema de informação a ser auditado; c. Identificação e inventário dos pontos de controle; d. Priorização e seleção dos pontos de controle do sistema auditado; e. Avaliação dos pontos de controle; f. Conclusão da auditoria; g. Acompanhamento da auditoria. Você acertou! Página 14/18 do texto ou Slides 28 a 32 da Aula 1 B a. Análise dos Sistemas atuais (ERP, CRM, Etc); b. Identificação dos Hardwares (Devices, Periféricos, Dispositivos, Etc); c. Consulta aos contratos de conectividade a internet; C a. Análise de Mercado (Busca de empresas para realizar a auditoria); b. Levantamento do sistemas de informação disponíveis; c. Identificação e inventário dos Hardwares em uso; d. Priorização e seleção dos membros da equipe de auditoria; e. Avaliação dos elementos; D a. Planejamento de atividades; b. Levantamento do Hardware (equipamentos); c. Identificação dos APPs utilizados; d. Priorização de tarefas de equipe; e. Avaliação dos trabalhos realizados; f. Conclusão das tarefas (trabalhos); g. Acompanhamento da equipe. Questão 4/10 - Auditoria de Sistemas O TEMA 3 – TIPOS DE CONTROLES INTERNOS - (Página 7/19) do Texto da Aula 4, apresenta: "Um sistema de informação, sob o ponto de vista de auditoria, segundo Imoniana (2015), está dividido pela gerência em diversos controles. Os controles internos são os planos organizacionais e coordenação de um conjunto de métodos e medidas adotado numa empresa, a fim de manter o ativo, verificar a exatidão e a veracidade de registros, promover a efetividade de sistema de informação e fomentar uma grande adesão às políticas da organização." Estes controles internos dividem-se em: Considerando os dados do enunciado e o conteúdo ministrado na Aula 4, Analise as alternativas a seguir e assinale a alternativa com a resposta CORRETA Nota: 10.0 A controles organizacionais, controles de segurança e privacidade, controles de preparação, controles de entrada, controles de processamento, controles de recuperação, controles de armazenamento de dados e de saída. Você acertou! TEMA 3 – TIPOS DE CONTROLES INTERNOS - (Página 7/19) do Texto da Aula 4 B controles de Frequência controles de segurança e privacidade, controles de Uso, controles de entrada, controles de processamento, controles de Acesso, controles de armazenamento de dados e de saída. C controles de Rádio Frequência controles de Acesso, controles de Uso, controles de entrada, controles de processamento, controles de segurança e privacidade, controles de armazenamento de dados e de saída. D controles de Acesso, controles de segurança e privacidade, controles de Uso, controles de entrada, controles de processamento, controles de Rádio Frequência controles de armazenamento de dados e de saída. Questão 5/10 - Auditoria de Sistemas No TEMA 3 – COBIT - (Página 8/19) do Texto da Aula 5 e no Slide 23/40 da Aula 5, é apresentado que: "O referencial CobiT considera os controles de SI agrupados em 4 grandes domínios que trabalham em conjunto, de forma cíclica, para uma organização bem suportada em termos de SI, otimizada com base nas prioridades e nos recursos da organização. Os 4 domínios são:" Analise as sentenças a seguir, assinalando (V) para as afirmativas Verdadeiras e (F) para as afirmativas Falsas. I. ( ) Planejar e Organizar (PO – Plan and Organize); II. ( ) Inteligência Artificial (AI – Artificial Intelligence); III. ( ) Produzir e Suportar (DS – Deliver and Support); IV. ( ) Monitorar e Avaliar (M – Monitor and Evaluate). Considerando os dados do enunciado e os conteúdos ministrados na Aula 5, Analise as alternativas a seguir e assinale a alternativa com a resposta CORRETA Nota: 10.0 A (V, F, V, V) - Somente as alternativas I, III e IV estão CORRETAS Você acertou! TEMA 3 – COBIT - (Página 8/19) do Texto da Aula 5 B (V, V, V, F) - Somente as alternativas I, II e III estão CORRETAS C (V, V, F, V) - Somente as alternativas I, II e IV estão CORRETAS D (V, F, F, V) - Somente as alternativas I e IV estão CORRETAS E (V, V, V, V) - Todas as Alternativas estão CORRETAS Questão 6/10 - Auditoria de Sistemas A norma da ABNT (2002) elenca atributos e habilidades pessoais que devem ser observados no momento de seleção de uma equipe interna de auditoria, como ilustra o Slide 6/28 da Aula 2. De acordo com a norma, são os requisitos básicos para a seleção profissional: Analise as alternativas a seguir e assinale (V) para verdadeiras ou (F) para falsas. I - ( ) Competências para expressar clara e fluentemente conceitos e ideias, oralmente ou através da escrita. II - ( ) Habilidades interpessoais para um desempenho eficiente da auditoria, como diplomacia e habilidade para escutar. III - ( ) Habilidade para manter suficientemente independência e objetividade. IV - ( ) Organização pessoalnecessária ao efetivo desempenho da auditoria. V - ( ) Habilidade para realizar julgamentos aceitáveis, baseado em evidências objetivas. Analise as alternativas a seguir e assinale a alternativa com a resposta CORRETA. Nota: 10.0 A (V, V, V, F, F) - Somente as alternativas I, II e III estão CORRETAS B (F, V, V, V, F) - Somente as alternativas II, III e IV estão CORRETAS C (V, F, V, V, V) - Somente as alternativas I, III, IV e V estão CORRETAS D (V, V, F, F, V) - Somente as alternativas I, II e V estão CORRETAS E (V, V, V, V, V) - Todas as Alternativas estão CORRETAS Você acertou! Slide 6/28 da Aula 2 Questão 7/10 - Auditoria de Sistemas No TEMA 5 – PREPARAÇÃO E EXECUÇÃO DE ATIVIDADES - (Página 16/18) do Texto da Aula 3 e nos Slides 32 e 33/36 da Aula 3, é apresentado o relatório final, que é de responsabilidade do Líder da Equipe de Auditoria. Além de informações contidas no rascunho inicial, devem ser citados outros elementos que compõe o processo de auditoria, são eles: Analise as alternativas a seguir e assinale (V) para as Verdadeiras ou (F) para as Falsas I. ( ) relação de normas, instruções, procedimentos e outros documentos utilizados como base (referência) para as avaliações; II. ( ) relação dos membros de equipe de auditoria; III. ( ) nomes de quaisquer outros observadores, participantes e de pessoas que foram contatadas em qualquer fase da auditoria; IV. ( ) constatações finais, dando ênfase para deficiências detectadas. Considerando os dados do enunciado e o conteúdo ministrado na Aula 3, Analise as alternativas a seguir e assinale a alternativa com a resposta CORRETA Nota: 10.0 A (V, F, V, V) - Somente as alternativas I, III e IV estão CORRETAS B (V, V, V, F) - Somente as alternativas I, II e III estão CORRETAS C (V, V, F, V) - Somente as alternativas I, II e IV estão CORRETAS D (V, F, F, V) - Somente as alternativas I e IV estão CORRETAS E (V, V, V, V) - Todas as Alternativas estão CORRETAS Você acertou! Página 16/18 do Texto da Aula 3 - TEMA 5 – PREPARAÇÃO E EXECUÇÃO DE ATIVIDADES - e nos Slides 32 e 33/36 da Aula 3 Questão 8/10 - Auditoria de Sistemas No TEMA 2 – NORMAS, GUIAS E PROCEDIMENTOS - (Página 3/19) do Texto da Aula 5 e no Slide 13/40 da Aula 5, é apresentado que: "As organizações podem exercer a Governança dos SI (IT Governance) por abordagem local (ad-hoc), com a criação dos seus próprios referenciais, baseados na experiência da organização, ou utilizar normas internacionais desenvolvidas e aperfeiçoadas, recorrendo à experiência acumulada de um grupo de organizações e de profissionais da vanguarda de SI." A utilização dessas normas internacionais é apresentada e defendida por Spafford (2003) como a mais adequada, pois tem as seguintes características e benefícios: Considerando os dados do enunciado e os conteúdos ministrados na Aula 5, Analise as alternativas a seguir e assinale a alternativa com a resposta CORRETA Nota: 10.0 A - já existem - são estruturadas - incorporam as melhores práticas - permitem o compartilhamento de conhecimento - são auditáveis Você acertou! B - são novos e atuais - são estruturadas - incorporam as melhores práticas - permitem o compartilhamento de conhecimento - são inauditáveis C - já existem - são desestruturadas - incorporam as melhores práticas - permitem o compartilhamento de conhecimento - são inauditáveis D - já existem - são desestruturadas - incorporam as menores práticas - permitem o compartilhamento de conhecimento - são auditáveis E - já existem - são estruturadas - incorporam as menores práticas - permitem o compartilhamento de conhecimento - são inauditáveis Questão 9/10 - Auditoria de Sistemas No TEMA 5 – NORMA ISO 17799 - (Página 10/19) do Texto da Aula 5 e no Slide 32/40 da Aula 5, é apresentado que: "Norma é aquilo que “se estabelece como medida para a realização de uma atividade. Uma norma tem como propósito definir regras e instrumentos de controle para assegurar a conformidade de um processo ou serviço” (Fagundes, 2013). Conforme definido pela Associação Brasileira de Normas Técnicas (ABNT, 2005), os objetivos da normalização são:" Analise as sentenças a seguir, assinalando (V) para as afirmativas Verdadeiras e (F) para as afirmativas Falsas. I. ( ) comunicação; II. ( ) segurança; III. ( ) proteção do consumidor; IV. ( ) manutenção de barreiras técnicas e comerciais. Considerando os dados do enunciado e os conteúdos ministrados na Aula 5, Analise as alternativas a seguir e assinale a alternativa com a resposta CORRETA Nota: 10.0 A (V, V, V, F) - Somente as alternativas I, II e III estão CORRETAS Você acertou! Slide 32/40 da Aula 5 B (V, V, F, V) - Somente as alternativas I, II e IV estão CORRETAS C (V, F, F, V) - Somente as alternativas I e IV estão CORRETAS D (V, V, V, V) - Todas as Alternativas estão CORRETAS E (V, F, V, V) - Somente as alternativas I, III e IV estão CORRETAS Questão 10/10 - Auditoria de Sistemas No TEMA 1 – FERRAMENTAS DE AUDITORIA da Aula 6, é apresentado que: "Segundo Castro, [...] em todo o trabalho da auditoria interna, as ferramentas utilizadas no cumprimento de seus objetivos são baseadas nos instrumentos desenvolvidos e aplicados na auditoria externa. As ferramentas de auditoria, portanto, são instrumentos que o auditor possui para atingir suas metas, definidas no planejamento de auditoria, independentemente do tipo de auditoria praticada. As ferramentas de auditoria podem ser classificadas em:" (Página 2/15 - Texto da Aula 6) Considerando o conteúdo ministrado na Aula 6 responda: Como as ferramentas de auditoria podem ser classificadas? Nota: 10.0 Generalistas, Especializadas e De utilidade Geral Resposta:As Ferramentas podem ser classificadas em: Generalistas, Especializadas e De utilidade Geral.