Pular para o conteúdo principal

Questão de Segurança da Informação — Auditoria de Sistemas — CESPE / CEBRASPE 2007

Segurança da InformaçãoAuditoria de Sistemas
Código
ce261253
Banca
CESPE / CEBRASPE
Órgão
TSE
Ano
2007
Nível
Superior
Cargo
Analista Judiciário - Análise de Sistemas
Julgue os seguintes itens acerca da formalização, controle e auditoria de sistemas.I Os controles incluem políticas, procedimentos e práticas estabelecidas visando prover uma garantia que determinados objetivos serão atingidos. Os controles internos procuram reduzir a exposição a riscos.II A análise de riscos pode ser parte de um plano de auditoria e visa auxiliar a identificação de riscos e vulnerabilidades de modo que o auditor possa determinar os controles necessários para reduzir esses riscos.III Alguns controles são preventivos, pois tentam identificar problemas e evitar erros antes que ocorram. Como exemplo de controles preventivos, têm-se o emprego de pessoal qualificado e o controle do acesso às instalações físicas.IV Em uma auditoria, há procedimentos que visam identificar a área a ser auditada, os objetivos da auditoria e os sistemas a serem auditados; planejar a auditoria; testar a aderência aos controles e elaborar relatório.V Em qualquer auditoria, para evitar a ocorrência de erros, todas as transações e eventos são verificados. Nenhuma auditoria pode se basear em amostragens coletadas usando-se métodos estatísticos.A quantidade de itens certos é igual a
  1. A1.
  2. B2.
  3. C3.
  4. D4.
Revelar gabarito e comentário

GabaritoD — 4.

Link permanente: /questoes/ce261253