Buscar

10. O auditor interno de uma organização descobre que grandes somas de dinheiro foram pagas recentemente a um fornecedor que a administração não re...

10. O auditor interno de uma organização descobre que grandes somas de dinheiro foram pagas recentemente a um fornecedor que a administração não reconhece. O departamento de segurança de TI é solicitado a investigar o sistema ERP da organização para determinar como o módulo de contas a pagar foi usado para fazer esses pagamentos a fornecedores. O departamento de segurança de TI encontra a seguinte configuração de segurança para o módulo de contas a pagar: - New Vendor Entry – Required Role: Accounts Payable Clerk - New Vendor Approval – Required Role: Accounts Payable Clerk - Vendor Payment Entry – Required Role: Accounts Payable Clerk - Vendor Payment Approval – Required Role: Accounts Payable Manager Qual das seguintes alterações na configuração de segurança do módulo de contas a pagar atenuaria melhor o risco?
a. - New Vendor Entry > Required Role: Accounts Payable Clerk - New Vendor Approval > Required Role: Accounts Payable Manager - Vendor Payment Entry > Required Role: Accounts Payable Clerk - Vendor Payment Approval > Required Role: Accounts Payable Manager.
b. - New Vendor Entry – Required Role: Accounts Payable Manager - New Vendor Approval – Required Role: Accounts Payable Clerk - Vendor Payment Entry – Required Role: Accounts Payable Clerk - Vendor Payment Approval – Required Role: Accounts Payable Manager.
c. - New Vendor Entry > Required Role: Accounts Payable Clerk - New Vendor Approval > Required Role: Accounts Payable Clerk - Vendor Payment Entry > Required Role: Accounts Payable Manager - Vendor Payment Approval > Required Role: Accounts Payable Manager.
d. - New Vendor Entry > Required Role: Accounts Payable Clerk - New Vendor Approval > Required Role: Accounts Payable Manager - Vendor Payment Entry > Required Role: Accounts Payable Manager - Vendor Payment Approval > Required Role: Accounts Payable Manager.

Essa pergunta também está no material:

Simulado-Gratuito-CompTIA-Security-copiar
5 pág.

Gestão de Segurança da Informação Centro Universitário Faculdade Maurício de NassauCentro Universitário Faculdade Maurício de Nassau

💡 1 Resposta

User badge image

Ed Verified user icon

A alternativa correta para atenuar melhor o risco seria a letra "b". Isso porque ao atribuir a aprovação de novo fornecedor ao gerente de contas a pagar e a entrada de pagamento ao gerente de contas a pagar, há uma separação de funções que reduz o risco de pagamentos não autorizados a fornecedores desconhecidos.

0
Dislike0

✏️ Responder

SetasNegritoItálicoSublinhadoTachadoCitaçãoCódigoLista numeradaLista com marcadoresSubscritoSobrescritoDiminuir recuoAumentar recuoCor da fonteCor de fundoAlinhamentoLimparInserir linkImagemFórmula

Para escrever sua resposta aqui, entre ou crie uma conta

User badge image

Outros materiais