Questão de Segurança da Informação — Auditoria de Sistemas — CESPE / CEBRASPE 2007
Segurança da InformaçãoAuditoria de Sistemas
- Código
- ce261253
- Banca
- CESPE / CEBRASPE
- Órgão
- TSE
- Ano
- 2007
- Nível
- Superior
- Cargo
- Analista Judiciário - Análise de Sistemas
Julgue os seguintes itens acerca da formalização, controle e auditoria de sistemas.I Os controles incluem políticas, procedimentos e práticas estabelecidas visando prover uma garantia que determinados objetivos serão atingidos. Os controles internos procuram reduzir a exposição a riscos.II A análise de riscos pode ser parte de um plano de auditoria e visa auxiliar a identificação de riscos e vulnerabilidades de modo que o auditor possa determinar os controles necessários para reduzir esses riscos.III Alguns controles são preventivos, pois tentam identificar problemas e evitar erros antes que ocorram. Como exemplo de controles preventivos, têm-se o emprego de pessoal qualificado e o controle do acesso às instalações físicas.IV Em uma auditoria, há procedimentos que visam identificar a área a ser auditada, os objetivos da auditoria e os sistemas a serem auditados; planejar a auditoria; testar a aderência aos controles e elaborar relatório.V Em qualquer auditoria, para evitar a ocorrência de erros, todas as transações e eventos são verificados. Nenhuma auditoria pode se basear em amostragens coletadas usando-se métodos estatísticos.A quantidade de itens certos é igual a
- A1.
- B2.
- C3.
- D4.