Prévia do material em texto
Auditoria de Sistemas (/aluno/timeline/inde… Av - Subst. 2 - Auditoria de Sistemas (/notific Informações Adicionais Período: 15/11/2022 00:00 à 19/11/2022 23:59 Situação: Confirmado Pontuação: 900 Protocolo: 810378213 A atividade está fora do período do cadastro Avaliar Material a) b) c) 1) A segurança e privacidade fazem parte do contexto das empresas e estão integradas com outros assuntos, como a governança de TI. A governança de TI visa a transformação digital e a relação com a entrega de valor, a mitigação dos riscos de negócios e a otimização de recursos. Na governança, temos duas boas práticas a seguir: O COBIT e o ITIL. O COBIT, de Control Objectives for Information and Related Technology, é um framework de governança de TI que trata de uma visão organizacional, que possuem relação com a segurança e privacidade. O COBIT define os componentes para construir e sustentar um sistema de governança, composto por processos, estrutura organizacional, políticas, procedimentos, fluxos de informação, cultura, comportamentos, qualificações e infraestrutura. A gestão planeja, constrói, executa e monitora as atividades, alinhado com o conjunto de direcionamento da governança, para alcançar os objetivos corporativos. O COBIT possui domínios, para a governança e para o gerenciamento. Dentre os relacionados abaixo, quais domínios fazem parte do COBIT? I. Avaliar, Direcionar e Monitorar ou Evaluate, Direct and Monitor(EDM) II. Alinhar, Planejar e Organizar ou Align, Plan and Organize(APO) III. Construir, Adquirir e Implementar ou Build, Acquire and Implement (BAI) Alternativas: Somente I Somente II e III https://colaboraread.com.br/aluno/timeline/index/3226509602?ofertaDisciplinaId=1844783 https://colaboraread.com.br/notificacao/index javascript:void(0); d) e) a) b) c) d) e) 2) a) b) c) d) e) 3) 4) Somente II Somente I, III I, II e III. Alternativa assinalada A segurança e privacidade fazem parte do contexto das empresas e estão integradas com outros assuntos, como a governança de TI. A governança de TI visa a transformação digital e a relação com a entrega de valor, a mitigação dos riscos de negócios e a otimização de recursos. Na governança, temos duas boas práticas a seguir: O COBIT e o ITIL. Dentre os benefícios do ITIL para as empresas, não compreende: Alternativas: Padronização do modelo de operação de TI. Cumprimento dos requisitos de clientes e funcionários. Maior agilidade e capacidade para inovação. Menor controle e governança. Alternativa assinalada Entregas em ambientes em constante mudança. A auditoria de sistemas é uma inspeção e verificação formal para checar se um padrão ou conjunto de guias está sendo seguido, se os registros estão corretos, e se os objetivos de eficiência e eficácia estão sendo alcançados. Considere os seguintes controles: gerenciamento automatizado de contas, gerenciamento automatizado de contas temporárias e emergenciais, desabilitação de contas, ações automatizadas de auditoria, logout de inatividade, gerenciamento dinâmico de privilégios, contas de usuários privilegiados, gerenciamento dinâmico de contas, restrição de uso de contas compartilhadas e de grupos, credenciais de contas compartilhadas e de grupos, condições de uso e monitoramento de contas para uso atípico. Assinale a alternativa que representa a área dos controles citados. Alternativas: Automatização. Gerenciamento dinâmico. Gerenciamento de contas. Monitoramento. Alternativa assinalada Restrição de uso. a) b) c) d) e) a) b) c) d) e) 5) A auditoria de sistemas é uma inspeção e verificação formal para checar se um padrão ou conjunto de guias está sendo seguido, se os registros estão corretos, e se os objetivos de eficiência e eficácia estão sendo alcançados. Ela provê uma série de benefícios para as empresas, tais como a garantia de eficácia, eficiência, segurança e confiabilidade das operações dos sistemas de informação, que são críticos para o sucesso organizacional. Qual afirmação melhor representa a auditoria de sistemas? Alternativas: Visa garantir que os controles sejam definidos adequadamente, sem se preocupar com a implantação. Visa garantir que os controles sejam implantado adequadamente, sem se preocupar com a definição. Visa garantir que os controles sejam definidos e implantados adequadamente. Alternativa assinalada Visa garantir que os sistemas funcionem adequadamente, sem se preocupar com os controles. Visa garantir que os sistemas tenham requisitos bem definidos. O principal objetivo de auditoria dos controles organizacionais da área de TI é testar a grande essência de controle interno, promover a eficiência das operações e fomentar a maior adesão às políticas prescritas pela gerência com maior foco na responsabilidade. Quais tipos de controles organizacionais devem ser considerados para serem avaliados em auditorias? Alternativas: Somente firewalls e antivírus Somente controles físicos, lógicos e processuais Somente controles lógicos ou tecnológicos Somente processos Alternativa assinalada Somente estrutura organizacional