Grátis
5 pág.

EXAME - AUDITORIA DE SISTEMAS (CONCEITO E APLICAÇÃO)
Denunciar
Pré-visualização | Página 2 de 2
0 em 1 pontos 0 em 1 pontos 28/06/2021 Revisar envio do teste: EXAME – 7286-60_54406_R_E1_20211 https://ava.ead.unip.br/webapps/assessment/review/review.jsp?attempt_id=_65952413_1&course_id=_153644_1&content_id=_1994191_1&retur… 3/5 Pergunta 6 Resposta Selecionada: d. Respostas: a. b. c. d. e. Feedback da resposta: Analise as a�rmativas e marque a alternativa correta 1 e 4 estão corretas. Todas as a�rmativas estão corretas. 1, 2 e 3 estão corretas. 2 e 3 estão corretas. 1 e 4 estão corretas. A única a�rmativa correta é a 2. Resposta: D Comentário: a�rmativas 1 e 4 corretas. A�rmativa 2 errada, o COBIT é um modelo de gestão e não de auditoria e ele não especi�ca as ferramentas Wireshark e TCPDump. A�rmativa 3 errada, é uma função que precisa do respaldo da alta administração da empresa e não do operacional. Pergunta 7 Resposta Selecionada: b. Respostas: a. b. c. d. e. A independência do processo é uma das qualidades mais importantes requeridas de um auditor/auditoria. Marque a alternativa que explica corretamente um caso de independência no processo de auditoria. Uma empresa que contrata uma auditoria externa e pressiona por resultados que lhe interessam está colaborando para uma auditoria independente. Um auditor que baseia seu trabalho nos próprios interesses está praticando uma auditoria independente. Uma empresa que contrata uma auditoria externa e pressiona por resultados que lhe interessam está colaborando para uma auditoria independente. Um funcionário que participa da auditoria interna e expõe resultados que mostram o baixo desempenho do próprio setor está praticando a independência de auditoria. Uma auditoria conjunta e que não expõe resultados que mostram o baixo desempenho de um setor está praticando auditoria independente. Uma auditoria de primeira parte que não expõe resultados que mostram o baixo desempenho de um setor está praticando auditoria independente. Pergunta 8 De acordo com o COBIT, um processo de auditoria voltada para aplicativos (sistemas) deve abranger determinados objetivos: integridade, e�ciência, efetividade, disponibilidade, conformidade, con�abilidade e con�dencialidade. Em relação aos objetivos relacionados à avaliação 1 em 1 pontos 0 em 1 pontos 0 em 1 pontos 28/06/2021 Revisar envio do teste: EXAME – 7286-60_54406_R_E1_20211 https://ava.ead.unip.br/webapps/assessment/review/review.jsp?attempt_id=_65952413_1&course_id=_153644_1&content_id=_1994191_1&retur… 4/5 Resposta Selecionada: c. Respostas: a. b. c. d. e. de riscos, analise as a�rmativas e marque a alternativa correta. As a�rmativas 1 e 2 estão corretas. As a�rmativas 2 e 3 estão corretas. As a�rmativas 1 e 3 estão corretas. As a�rmativas 1 e 2 estão corretas. A única a�rmativa correta é a 4. Todas as a�rmativas estão incorretas. Pergunta 9 Resposta Selecionada: a. Respostas: a. b. c. d. e. Feedback da resposta: Um dos objetivos primordiais da auditoria é: Garantir que os processos auditados estejam funcionando de acordo com o planejamento e que atendam às necessidades ou expectativas de�nidas previamente. Garantir que os processos auditados estejam funcionando de acordo com o planejamento e que atendam às necessidades ou expectativas de�nidas previamente. De�nir uma equipe com o objetivo de criar e revisar processos e procedimentos e se estes estão aderentes com o objetivo da organização. Identi�car oportunidades de melhoria nos processos e realizar ações efetivas para obter mais agilidade na execução das tarefas. Acompanhar o processo de �m a �m de forma a realizar auditoria em cada etapa, validando a integridade dos procedimentos documentados. Proteger os controles de segurança contra a ação de ameaças. Resposta: A Comentário: Checar se tudo está funcionando como deveria e se estão sendo gerados resultados. Pergunta 10 Resposta Selecionada: c. Respostas: a. b. c. d. e. Feedback da resposta: Quando se trata de gerenciar incidentes e garantir a continuidade dos negócios, é recomendável a criação de um Sistema de Gerenciamento de Segurança da Informação (SGSI). Qual objetivo de um sistema deste tipo? Seu objetivo é a veri�cação e identi�cação de vulnerabilidades do negócio. Seu objetivo é o desenvolvimento de produtos e projeto de sistemas e software. Seu objetivo é o armazenamento dos registros de atividades dos usuários. Seu objetivo é a veri�cação e identi�cação de vulnerabilidades do negócio. Seu objetivo é a identi�cação de delitos a partir da investigação de evidências colhidas em meios tecnológicos/digitais. Seu objetivo é gerenciar o Framework de Gestão de TI. Resposta: C Comentário: Um sistema deste tipo deve ser considerado como uma solução de longo prazo e adaptável a mudanças organizacionais, uma vez que seu objetivo é a veri�cação e identi�cação de vulnerabilidades do negócio. 1 em 1 pontos 1 em 1 pontos 28/06/2021 Revisar envio do teste: EXAME – 7286-60_54406_R_E1_20211 https://ava.ead.unip.br/webapps/assessment/review/review.jsp?attempt_id=_65952413_1&course_id=_153644_1&content_id=_1994191_1&retur… 5/5 Segunda-feira, 28 de Junho de 2021 14h35min26s GMT-03:00 ← OK javascript:launch('/webapps/blackboard/content/listContent.jsp?content_id=_1992656_1&course_id=_153644_1&nolaunch_after_review=true');