Prévia do material em texto
13/10/2021 16:18 Teste 2 https://ava.unisanta.br/mod/quiz/attempt.php?attempt=1628774&cmid=177950 1/3 Página inicial / Teste 2 Questão 1 Ainda não respondida Vale 1,00 ponto(s). Questão 2 Ainda não respondida Vale 1,00 ponto(s). Questão 3 Ainda não respondida Vale 1,00 ponto(s). Questão 4 Ainda não respondida Vale 1,00 ponto(s). Uma fase vital para qualquer contrato de auditoria é o seu planejamento. Ele desempenha o mesmo papel que em outras áreas, na vida pessoal, no desenvolvimento de um novo produto, entre outros. Do planejamento: Escolha uma opção: Todas as respostas estão corretas Resulta sucesso em virtude da organização Decisões preliminares são tomadas sobre a estratégia a ser seguida Decisões importantes são tomadas sobre a relevância e risco de auditoria Resulta um arranjo ordenado dos passos necessários à condução de determinado objetivo A técnica de auditoria que visa a verificação de um sistema em operação quanto ao consumo de recursos computacionais e ao tempo de resposta de suas operações (exige instrumentos de monitoração para hardware e software) é chamada de: Escolha uma opção: Teste de caixa branca Simulação paralela Teste de caixa preta Teste de desempenho Teste de segurança Segurança e confiança no processo de auditoria dependem da competência daqueles que conduzem a auditoria. Esta competência está baseada na demonstração de: Escolha uma opção: Todas as respostas estão corretas Desenvolvimento e aperfeiçoamento da competência através do contínuo desenvolvimento profissional e participação regular em consultorias Atributos pessoais para apresentação de reuniões Educação, experiência profissional e treinamento em auditoria Capacidade para aplicar conhecimento e habilidades, exclusivamente, na análise de bancos de dados Ainda em relação a conclusão da auditoria, marque a alternativa incorreta quanto ao que o auditor precisa assegurar/ressaltar: Escolha uma opção: Identificar as distorções que foram encontradas e que foram corrigidas pelo administrador de TI Foram, quando cabível, identificadas barreiras encontradas para se chegar ao relatório de conclusão da auditoria Todas as constatações sejam resumidas e avaliadas A auditoria seguiu as normas geralmente aceitas Em casos de pouca severidade, a alteração pode ser feita mais tarde, porém, em casos graves, que a alteração seja feita imediatamente https://ava.unisanta.br/ https://ava.unisanta.br/mod/quiz/view.php?id=177950 13/10/2021 16:18 Teste 2 https://ava.unisanta.br/mod/quiz/attempt.php?attempt=1628774&cmid=177950 2/3 Questão 5 Ainda não respondida Vale 1,00 ponto(s). Questão 6 Ainda não respondida Vale 1,00 ponto(s). Questão 7 Ainda não respondida Vale 1,00 ponto(s). Questão 8 Ainda não respondida Vale 1,00 ponto(s). Um auditor tem uma relação contratual direta com seus clientes. Quando concorda em prestar serviços, algumas coisas devem ser lembradas pela empresa contratante para que o processo de auditoria, já aprovado pela camada executiva, siga de acordo com os objetivos esperados. Assim, alguns cuidados são importantes quanto a formalização do contrato: Escolha uma opção: Todas as respostas estão corretas Este deve conter instrumentos de medição do que foi proposto e do que foi realizado Observar o sigilo de contrato, que é facultativo na formalização deste Este deve conter as responsabilidades apenas da empresa contratada Antes da assinatura do contrato, uma proposta comercial deve ser apresentada à empresa contratante, a fim de se conhecer, especificamente, os prazos de conclusão dos trabalhos Uma auditoria de sistemas de informação pode abranger desde o exame de dados registrados em sistemas informatizados, até a avaliação do próprio sistema informático – aplicativos, sistemas operacionais etc.; a avaliação do ambiente de desenvolvimento, do ambiente de operação, do ambiente de gerenciamento da rede e todos os demais elementos associados a um ou mais sistemas de informação corporativos. A respeito destas não é correto afirmar: Escolha uma opção: Uma entrevista (reunião realizada com os envolvidos) é comum nas auditorias Existem inúmeras técnicas de auditoria de sistemas de informação É durante a fase de planejamento da auditoria, dependendo dos objetivos, do escopo e das limitações inerentes ao trabalho, que a equipe de auditoria seleciona as técnicas de auditoria mais adequadas para se chegar às conclusões esperadas do trabalho Uma verificação “one-line” é comum em vários tipos de auditoria Algumas técnicas são específicas para a avaliação de operações, transações, rotinas e sistemas em operação ou desenvolvimento Os controles gerais consistem na estrutura, políticas e procedimentos que se aplicam às operações do sistema computacional de uma organização como um todo. Eles criam o ambiente em que os sistemas aplicativos e os controles irão operar. São identificadas 5 (cinco) categorias de controles gerais que podem ser consideradas em auditoria. Na lista abaixo, identifique aquele que não se enquadra como tal: Escolha uma opção: Controle de software de sistema Plano de continuidade do negócio Programa geral de segurança logística Controle de acesso Controles organizacionais Uma auditoria envolve alguns atores importantes: Escolha uma opção: Especialista em redes Todas as respostas estão corretas Guia dos fornecedores Observador de autoridades governamentais Auditor 13/10/2021 16:18 Teste 2 https://ava.unisanta.br/mod/quiz/attempt.php?attempt=1628774&cmid=177950 3/3 Questão 9 Ainda não respondida Vale 1,00 ponto(s). Questão 10 Ainda não respondida Vale 1,00 ponto(s). Dentre as técnicas específicas para a avaliação de operações, transações, rotinas e sistemas em operação ou desenvolvimento, podemos destacar: Escolha uma opção: Teste de desempenho Teste de estresse Testes de recuperação Test-deck Todas as alternativas estão corretas Dentre as auditorias de sistemas de informação, destacam-se: auditoria de software aplicativo, auditoria do desenvolvimento de sistemas, auditoria de banco de dados, e auditoria de redes e de equipamentos. A respeito destas, marque a alternativa correta: Escolha uma opção: São exemplos de controles que podem ser auditados em softwares aplicativos: controles de aplicativos; controles de entrada de dados; a autorização para entrada de dados; controles do processamento de dados e controles da interface homem-máquina A auditoria de banco de dados visa verificar se os arquivos de dados foram designados para aplicações específicas e o programa foi projetado para acessá-los de uma forma não determinada Um risco tratado na auditoria de redes é o de acesso não autorizado a dados e programas da organização, que pode resultar em danos ou prejuízos intencionais ou acidentais A auditoria de equipamentos visa a verificação da manutenção preventiva/corretiva de microcomputadores A auditoria do desenvolvimento de sistemas objetiva avaliar a adequação das metodologias e procedimentos de projeto, desenvolvimento, implantação e revisão pós-implantação dos sistemas produzidos, exclusivamente, por terceiros alheios à organização auditada ◄ Fórum 2 Seguir para... Questão Discursiva ► https://ava.unisanta.br/mod/forum/view.php?id=177949&forceview=1 https://ava.unisanta.br/mod/quiz/view.php?id=178028&forceview=1