Buscar

auditoria de sistemas - teste 03

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 3, do total de 3 páginas

Prévia do material em texto

Em relação à matriz de risco para confecção de um plano de contingência para um CPD, podemos afirmar que
para sua elaboração só consideramos os riscos identificados pelo cliente
ela deve ser atualizada a cada descoberta de um novo virus
ela determinará a frequencia com que os anti-virus deverão ser atualizados
consideramos para sua elaboração as variáveis probabilidade de ocorrencia e impacto
os critérios de seleção são escolhidos pelo gerente da área de segurança
Respondido em 29/01/2021 21:16:44
Considerando que um plano de contingência deve conter as ações para que possamos sobreviver em situações de emergência na
empresa, devemos divulgá-lo para:
todas as pessoas da empresa
os diretores e gerentes da empresa
só para a diretoria da empresa
funcionários e clientes da empresa
as pessoas que tem seus nomes mencionados no plano
Respondido em 29/01/2021 21:16:53
Explicação:
Não divulgamos nossas estratégias de segurança para as pessoas, exceto se elas tem algo a ver com as estratégias. Como um
plano de contingência deve conter as ações para que possamos sobreviver em situações de emergência na empresa, devemos
divulgá-lo apenas para as pessoas que tem algo a ver com o plano de emergência. Essas pessoas tem seus nomes no plano de
emergência.
Gabarito
Comentado
Segundo Claudia Dias, as ameças podem ser classificadas como: _____________ e _______________. Marque a opção que
completa corretamente a afirmativa:
DELIBERADAS E PASSIVAS
ACIDENTAIS E PASSIVAS
DELIBERADAS E ATIVAS
ACIDENTAIS E DELIBERADAS
ACIDENTAIS E ATIVAS
Respondido em 29/01/2021 21:19:12
Gabarito
Comentado
Os possíveis riscos de um sistema, negócio ou área devem ser levantados por uma equipe multidisciplinar, envolvendo o objeto da
contingência. Identifique qual das afirmativas é FALSA em relação ao que se é discutido nessa reunião:
a disponibilidade de recursos para elaboração do plano de emergência
a frequencia com que tais riscos podem ocorrer
os custos dos salários/hora das pessoas envolvidas na reunião
os custos envolvidos na confecção do plano de contingência
os estragos materiais, financeiros ou morais que poderão surgir caso o risco ocorra
Respondido em 29/01/2021 21:19:16
Explicação:
Todos os itens devem ser considerados exceto o salario das pessoas envolvidas na reunião (este custo é da área de segurança).
A auditoria de plano de contingência e de recuperação de desastres de uma empresa tem por objetivo certificar-se de que ........ De
acordo com a afirmativa assinale a alternativa coreta:
o sistema de recuperação de backups é lento e não satisfaz plenamente ao desejado pela organização
a equipe de contingência está preparada para realizar um treinamento no momento de ocorrência de um desastre
o sistema de qualidade executa suas tarefas periodicamente
esses planos são testados periodicamente.
existe a possibilidade de se desenvolver planos que contemplem todas as necessidades de contingências
Respondido em 29/01/2021 21:19:25
O plano de contingência de uma área de negócio é desenvolvido
pela própria área de negócios
pelo comite de sistemas da empresa
pelo responsável pelo CPD (Centro de Processamento de Dados)
pelo gestor do negócio
pelos auditores de sistema
Respondido em 29/01/2021 21:19:30
Explicação:
Os planos de negócio das diversas áreas de negócio são desenvolvidos pela própria área de negócios, podendo ter ajuda do pessola
de TI. Não é desenvolvido por uma pessoa apenas pois o enfoque deve ser para toda a área.
plano de contingência é formado por 3 compontes: a) Plano de emergência b) plano de backup c) plano de Recuperação. As
descrições a seguir: 1).Seu objetivo é providenciar os recursos necessários para uma eventual utilização do plano de emergência.
2). Formado pelas respostas de risco (ações a serem seguidas na eventualidade de uma ameaça ocorrer) e tentativas de evitar
danos causados por desastres mantendo, dentro do possível, a capacidade de funcionamento da empresa/sistema. 3). São as
atividades e recursos necessários para se passar da situação de emergência para a situação normal. Correspondem,
respectivamente a:
1b,2a,3c
1b, 2c, 3a
1c. 2b, 3a
1c, 2a, 3b
1a, 2b, 3c
Respondido em 29/01/2021 21:19:35
Identifique a que planos as ações abaixo pertencem:
E => plano de emergência . B=> plano de back-up, R=> plano de recuperação
1 - Acionar o corpo de bombeiros ao verificar um incêncio em andamento
2 - Fazer up-grade de servidor
3 - Fazer manutenção da rede eletrica do CPD
4 - Atualizar o anti-virus
B, B, E, E
E, R, B, B
B, E, R, B
B, R, B, E
E, B, B, R
Respondido em 29/01/2021 21:19:39
Explicação:
Uma boa hora de trocarmos os equipamentos e fazermos algum up-grade é quando saimos da situação de emergencia e voltamos
ao normal.
O plano de back-up prove recursos para estarem disponíveis no plano de emergência e executam medidas para minimizarem a
ocorrência de riscos.
As ações do plano de emergência são executadas na eventual ocorrência de uma emergência.

Continue navegando