Logo Passei Direto
Buscar

Teste de conhecimento (Disciplina: Auditoria de Sistemas) com questões de múltipla escolha sobre auditoria de redes e hardware: técnicas de auditoria (mapeamento estatístico, ITF, simulação), segurança física e lógica do CPD, desenho e topologia de redes, backups e procedimentos; gabarito comentado; exercício opcional sem nota.

Ferramentas de estudo

Passei Direto Aniversário

Quer receber 70% de desconto para assinar o PasseIA?

Questões resolvidas

Um dos principais objetivos da auditoria de redes é assegurar a confiabilidade da rede no tocante a:
Segurança da emissão e distribuição de relatórios
Segurança de programas de atualização
Segurança quanto à disponibilidade da rede
Segurança da criação de arquivos log
Segurança de atualização de senhas

Há uma tendência de se medir a empresa pelo acervo de informações que ela possui. Estas informações estão nas redes de comunicação da empresa, seja via intranet (rede interna da empresa), via extranet (quando a empresa libera parte de sua rede interna para alguns clientes) ou internet.
Esta afirmativa refere-se a que tipo de auditoria direcionada?

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

Um dos principais objetivos da auditoria de redes é assegurar a confiabilidade da rede no tocante a:
Segurança da emissão e distribuição de relatórios
Segurança de programas de atualização
Segurança quanto à disponibilidade da rede
Segurança da criação de arquivos log
Segurança de atualização de senhas

Há uma tendência de se medir a empresa pelo acervo de informações que ela possui. Estas informações estão nas redes de comunicação da empresa, seja via intranet (rede interna da empresa), via extranet (quando a empresa libera parte de sua rede interna para alguns clientes) ou internet.
Esta afirmativa refere-se a que tipo de auditoria direcionada?

Prévia do material em texto

Teste de
Conhecimento
 avalie sua aprendizagem
Um dos principais objetivos da auditoria de redes é assegurar a confiabilidade da rede no tocante a:
Em relação à AUDITORIA de HARDWARE, identifique a única sentença FALSA
Falando em técnicas de auditoria, podemos afirmar que:
AUDITORIA DE SISTEMAS
Lupa Calc.
 
 
CCT0776_A7_201902576098_V1 
 
Aluno: ALEXANDRE SANTANA COSTA Matr.: 201902576098
Disc.: AUDITORIA DE SIST. 2022.1 EAD (GT) / EX
 
Prezado (a) Aluno(a),
 
Você fará agora seu TESTE DE CONHECIMENTO! Lembre-se que este exercício é opcional, mas não valerá ponto para sua
avaliação. O mesmo será composto de questões de múltipla escolha.
Após responde cada questão, você terá acesso ao gabarito comentado e/ou à explicação da mesma. Aproveite para se
familiarizar com este modelo de questões que será usado na sua AV e AVS.
 
1.
Segurança quanto à disponibilidade da rede
Segurança de atualização de senhas
Segurança da criação de arquivos log
Segurança de programas de atualização
Segurança da emissão e distribuição de relatórios
 
Gabarito
Comentado
 
 
 
2.
A empresa deve possuir mecanismo para restringir acessos de pessoas ao ambiente de computador
Os auditores devem verificar a existência de políticas organizacionais sobre aquisição de equipamentos e se há
evidencias de que ela está sendo aplicada
Os auditores devem preocupar-se com a localização e infraestrutura do CPD
Na sala do CPD deve haver detectores de fumaça e aumento de temperatura para amenizar riscos de segurança física
Os auditores devem verificar se há contratos formais de upgrade dos equipamentos e se os mesmos são adequados
para manter a continuidade das operações de cada área.
 
 
 
 
3.
O mapeamento estatístico é uma técnica de verificação de transações incompletas
javascript:voltar();
javascript:voltar();
javascript:diminui();
javascript:aumenta();
javascript:calculadora_on();
Assinale dentre as opções abaixo aquela que não corresponde a um processos na auditoria de redes:
Identifique entre as sentenças abaixo qual a que não se refere às preocupações quanto ao acesso físico
Há uma tendência de se medir a empresa pelo acervo de informações que ela possui. Estas informações estão nas redes de
comunicação da empresa, seja via intranet (rede interna da empresa), via extranet (quando a empresa libera parte de sua
rede interna para alguns clientes) ou internet. Esta afirmativa refere-se a que tipo de auditoria direcionada?
Marque a opção correta:
Analise as sentenças sobre Auditoria de Redes e, em seguida, assinale a alternativa correta:
I. As informações que as empresas possuem estão nas redes de comunicação da empresa, seja via intranet (rede interna
da empresa), via extranet (quando a empresa libera parte de sua rede interna para alguns clientes) ou internet. Proteger
estas informações que refletem a vida da empresa não tem tanta importância assim e demanda pouco investimento.
II. A gestão efetiva das redes concentra-se nos controles relacionados com comunicação de dados e informações nas
camadas físicas e de enlace utilizando-se dos protocolos de camada de rede IP e OSI, de camada de transporte TCP e UDP
e dos protocolos de aplicação DNS, SNMP, HTTP, entre outros.
III. Dentro do contexto apresentado nas sentenças acima, o trabalho do auditor deve ser documentado para que possamos
ter evidências do que escreveremos em nossos relatórios. Trata-se de um trabalho baseado essencialmente em opiniões
pessoais e não em fatos.
A técnica de simulação paralela usa dados preparados pelo auditor e pelo gerente do projeto
A técnica de dados simulados de teste deve prever somente situações incorretas
A técnica Integrated Test facility (ITF) é processada com maior eficiência em ambiente on-line e real time
A gravação de arquivos logs poderia ser incluida na técnica de teste integrado
 
 
 
 
4.
Desenho das arquiteturas e topologia da rede;
Implementação dos projetos físicos e lógicos;
Planejamento da concepção da rede com visão estratégica ao integrar ao plano diretor de informática;
Processo de escolha do Gerente do Projeto.
Monitoramento dos desempenhod e possíveis interceptações nas redes;
 
 
 
 
5.
Guarda de arquivos back-ups vencidos na biblioteca externa
Entrada de visitantes no CPD
Processamento de um sistema por pessoas não autorizadas
Destino dos relatórios gerados
Relatórios de clientes jogados no lixo
 
Gabarito
Comentado
 
 
 
6.
Auditoria de redes
Auditoria online
Auditoria de controle
Auditoria de informações
Auditoria de dados
 
Gabarito
Comentado
 
 
 
7.
O principal objetivo da auditoria de redes é assegurar a confiabilidade da rede no tocante à segurança, EXCETO de 
Apenas a sentença II está correta
Apenas a sentença III está correta
Apenas as sentenças I e II estão corretas
Todas as sentenças estão corretas
Apenas as sentenças II e III estão corretas
 
Gabarito
Comentado
 
 
 
8.
segurança física
segurança lógica
segurança de aplicação
segurança de enlace
segurança de complexidade
 
 
 
Explicação:
O principal objetivo da auditoria de redes é assegurar a confiabilidade da rede no tocante à segurança física, lógica, de enlace
e de aplicações.
 
 
 
 
 
 
 
 Não Respondida Não Gravada Gravada
 
 
Exercício inciado em 25/04/2022 11:45:09. 
 
 
 
 
javascript:abre_colabore('36074','281396966','5250581617');