Logo Passei Direto
Buscar

Ferramentas de estudo

Questões resolvidas

A auditoria de plano de contingência e de recuperação de desastres de uma empresa tem por objetivo certificar-se de que ........ De acordo com a afirmativa assinale a alternativa coreta:
existe a possibilidade de se desenvolver planos que contemplem todas as necessidades de contingências
esses planos são testados periodicamente.
o sistema de qualidade executa suas tarefas periodicamente
o sistema de recuperação de backups é lento e não satisfaz plenamente ao desejado pela organização
a equipe de contingência está preparada para realizar um treinamento no momento de ocorrência de um desastre

Identifique a que planos as ações abaixo pertencem: E => plano de emergência . B=> plano de back-up, R=> plano de recuperação
1 - Acionar o corpo de bombeiros ao verificar um incêncio em andamento
2 - Fazer up-grade de servidor
3 - Fazer manutenção da rede eletrica do CPD
4 - Atualizar o anti-virus
E, R, B, B
B, E, R, B
E, B, B, R
B, R, B, E
B, B, E, E

Os possíveis riscos de um sistema, negócio ou área devem ser levantados por uma equipe multidisciplinar, envolvendo o objeto da contingência. Identifique qual das afirmativas é FALSA em relação ao que se é discutido nessa reunião:
os custos envolvidos na confecção do plano de contingência
a frequencia com que tais riscos podem ocorrer
os estragos materiais, financeiros ou morais que poderão surgir caso o risco ocorra
a disponibilidade de recursos para elaboração do plano de emergência
os custos dos salários/hora das pessoas envolvidas na reunião

O plano de contingência de uma área de negócio é desenvolvido:
pelo gestor do negócio
pelo comite de sistemas da empresa
pelos auditores de sistema
pelo responsável pelo CPD (Centro de Processamento de Dados)
pela própria área de negócios

Sabendo que um plano de contingência é uma sequência de ações a serem seguidas em situações de emergência, previstas ou não, para assegurar a continuidade do serviço, identifique as sentenças abaixo como sendo verdadeiras (V) ou falsas (F) em relação ao plano de emergência.
I - Guardar cópia de arquivo de transações por um período de 10 dias úteis.
II - Declarar que o prédio onde situa-se a empresa encontra-se em situação de emergência.
III - Fazer manutenção na rede elétrica do CPD.
F, V, V
V, F, V
V, V, F
F, V, F
V, F, F

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

A auditoria de plano de contingência e de recuperação de desastres de uma empresa tem por objetivo certificar-se de que ........ De acordo com a afirmativa assinale a alternativa coreta:
existe a possibilidade de se desenvolver planos que contemplem todas as necessidades de contingências
esses planos são testados periodicamente.
o sistema de qualidade executa suas tarefas periodicamente
o sistema de recuperação de backups é lento e não satisfaz plenamente ao desejado pela organização
a equipe de contingência está preparada para realizar um treinamento no momento de ocorrência de um desastre

Identifique a que planos as ações abaixo pertencem: E => plano de emergência . B=> plano de back-up, R=> plano de recuperação
1 - Acionar o corpo de bombeiros ao verificar um incêncio em andamento
2 - Fazer up-grade de servidor
3 - Fazer manutenção da rede eletrica do CPD
4 - Atualizar o anti-virus
E, R, B, B
B, E, R, B
E, B, B, R
B, R, B, E
B, B, E, E

Os possíveis riscos de um sistema, negócio ou área devem ser levantados por uma equipe multidisciplinar, envolvendo o objeto da contingência. Identifique qual das afirmativas é FALSA em relação ao que se é discutido nessa reunião:
os custos envolvidos na confecção do plano de contingência
a frequencia com que tais riscos podem ocorrer
os estragos materiais, financeiros ou morais que poderão surgir caso o risco ocorra
a disponibilidade de recursos para elaboração do plano de emergência
os custos dos salários/hora das pessoas envolvidas na reunião

O plano de contingência de uma área de negócio é desenvolvido:
pelo gestor do negócio
pelo comite de sistemas da empresa
pelos auditores de sistema
pelo responsável pelo CPD (Centro de Processamento de Dados)
pela própria área de negócios

Sabendo que um plano de contingência é uma sequência de ações a serem seguidas em situações de emergência, previstas ou não, para assegurar a continuidade do serviço, identifique as sentenças abaixo como sendo verdadeiras (V) ou falsas (F) em relação ao plano de emergência.
I - Guardar cópia de arquivo de transações por um período de 10 dias úteis.
II - Declarar que o prédio onde situa-se a empresa encontra-se em situação de emergência.
III - Fazer manutenção na rede elétrica do CPD.
F, V, V
V, F, V
V, V, F
F, V, F
V, F, F

Prévia do material em texto

Aluno: ROBERIO AMARO RODRIGUES
	Matr.: 201406011398
	Disc.: AUDITORIA DE SIST. 
	2020.3 EAD (G) / EX
		Prezado (a) Aluno(a),
Você fará agora seu TESTE DE CONHECIMENTO! Lembre-se que este exercício é opcional, mas não valerá ponto para sua avaliação. O mesmo será composto de questões de múltipla escolha.
Após responde cada questão, você terá acesso ao gabarito comentado e/ou à explicação da mesma. Aproveite para se familiarizar com este modelo de questões que será usado na sua AV e AVS.
	
	 
		
	
		1.
		Considerando-se os riscos e amaças dentro do contexo de Auditoria de Sistemas, aponte a opção que não se constitui uma ameaça;
	
	
	
	Ameça Concretizada;
	
	
	Troca de senha por invasão de hacker;
	
	
	Vazamento de Informação;
	
	
	Indisponibilidade de serviços de informatica;
	
	
	Violação de integridade;
	
	
	
	 
		
	
		2.
		A auditoria de plano de contingência e de recuperação de desastres de uma empresa tem por objetivo certificar-se de que ........ De acordo com a afirmativa assinale a alternativa coreta:
	
	
	
	o sistema de recuperação de backups é lento e não satisfaz plenamente ao desejado pela organização
	
	
	esses planos são testados periodicamente.
	
	
	o sistema de qualidade executa suas tarefas periodicamente
	
	
	a equipe de contingência está preparada para realizar um treinamento no momento de ocorrência de um desastre
	
	
	existe a possibilidade de se desenvolver planos que contemplem todas as necessidades de contingências
	
	
	
	 
		
	
		3.
		Em relação à matriz de risco para confecção de um plano de contingência para um CPD, podemos afirmar que
	
	
	
	os critérios de seleção são escolhidos pelo gerente da área de segurança
	
	
	ela deve ser atualizada a cada descoberta de um novo virus
	
	
	para sua elaboração só consideramos os riscos identificados pelo cliente
	
	
	consideramos para sua elaboração as variáveis probabilidade de ocorrencia e impacto
	
	
	ela determinará a frequencia com que os anti-virus deverão ser atualizados
	
	
	
	 
		
	
		4.
		Identifique a que planos as ações abaixo pertencem:
E => plano de emergência .  B=> plano de back-up,  R=> plano de recuperação
1 - Acionar o corpo de bombeiros ao verificar um incêncio em andamento
2 - Fazer up-grade de servidor
3 - Fazer manutenção da rede eletrica do CPD
4 - Atualizar o anti-virus
 
	
	
	
	E, R, B, B
	
	
	E, B, B, R
	
	
	B, E, R, B
	
	
	B, B, E, E
	
	
	B, R, B, E
	
Explicação:
Uma boa hora de trocarmos os equipamentos e fazermos algum up-grade é quando saimos da situação de emergencia e voltamos ao normal.
O plano de back-up prove recursos para estarem disponíveis no plano de emergência e executam medidas para minimizarem a ocorrência de riscos.
As ações do plano de emergência são executadas na eventual ocorrência de uma emergência.
	
	
	
	 
		
	
		5.
		Os possíveis riscos de um sistema, negócio ou área devem ser levantados por uma equipe multidisciplinar, envolvendo o objeto da contingência. Identifique qual das afirmativas é FALSA em relação ao que se é discutido nessa reunião:
	
	
	
	os custos dos salários/hora das pessoas envolvidas na reunião
	
	
	a disponibilidade de recursos para elaboração do plano de emergência
	
	
	os estragos materiais, financeiros ou morais que poderão surgir caso o risco ocorra
	
	
	a frequencia com que tais riscos podem ocorrer
	
	
	os custos envolvidos na confecção do plano de contingência
	
Explicação:
Todos os itens devem ser considerados exceto o salario das pessoas envolvidas na reunião (este custo é da área de segurança).
	
	
	
	 
		
	
		6.
		O plano de contingência de uma área de negócio é desenvolvido
	
	
	
	pelo comite de sistemas da empresa
	
	
	pelos auditores de sistema
	
	
	pelo gestor do negócio
	
	
	pela própria  área  de negócios
	
	
	pelo responsável pelo CPD (Centro de Processamento de Dados)
	
Explicação:
Os planos de negócio das diversas áreas de negócio são desenvolvidos pela própria área de negócios, podendo ter ajuda do pessola de TI. Não é desenvolvido por uma pessoa apenas pois o enfoque deve ser para toda a área.
	
	
	
	 
		
	
		7.
		Sabendo que um dos objetivos do plano de contingência é manter a continuidade dos serviços, indique se falsas (F) ou verdadeiras (V) as afirmativas abaixo em relação a serem sistemas/processos críticos em uma agência bancária:
I   - Cadastro clientes novos.
II  - Pagamento de fatura de cartão de crédito com cheque.
III - Saque no caixa em notas de R$ 20,00.
	
	
	
	F, V, F
	
	
	F, F, V
	
	
	V, F, V
	
	
	F, V, V
	
	
	V, V, F
	
Explicação:
I   - Cadastro clientes novos. => FALSA. O serviço pode ser feito manualmente e, posteriormente, inserido no sistema.
II  - Pagamento de fatura de cartão de crédito com cheque.=> FALSA. O serviço pode ser feito manualmente e, posteriormente, inserido no sistema.
III - Saque no caixa em notas de R$50,00.=> VERDADEIRA. É um sistema crítico pois necessariamente deve ser verificado o saldo do cliente para permitir o saque.
	
	
	
	 
		
	
		8.
		Sabendo que um plano de contingência é uma sequência de ações a serem seguidas em situações de emergência, previstas ou não, para assegurar a continuidade do serviço, identifique as sentenças abaixo como sendo verdadeiras (V) ou falsas (F) em relação ao plano de emergência.
I   - Guardar cópia de arquivo de transações por um período de 10 dias úteis.
II  - Declarar que o prédio onde situa-se a empresa  encontra-se em situação de emergência.
III - Fazer manutenção na rede elétrica do CPD.
	
	
	
	V, F, F
	
	
	V, V, F
	
	
	V, F, V
	
	
	F, V, F
	
	
	F, V, V
	
Explicação:
I   - Guardar cópia de arquivo de transações por um período de 10 dias úteis. => Falsa. trata-se de uma atividade do plano de back-up
II  - Declarar que o prédio onde situa-se a empresa  encontra-se em situação de emergência. => verdadeira. É uma atividade prevista no plano de emergência
III - Fazer manutenção na rede elétrica do CPD.=> Falsa. trata-se de uma atividade do plano de back-up.