Pular para o conteúdo principal

Questão de Segurança da Informação — Auditoria de Sistemas — FEPESE 2010

Segurança da InformaçãoAuditoria de Sistemas
Código
qg822524
Banca
FEPESE
Órgão
SEFAZ-SC
Ano
2010
Nível
Superior
Cargo
Auditor Fiscal da Receita Estadual - Parte III - Tecnologia da Informação
Com relação à auditoria de segurança de sistemas, assinale a alternativa correta.
  1. AEm um processo de auditoria de sistema, o auditor deve necessariamente ser um colaborador da organização auditada, preferencialmente, deve pertencer ao setor analisado na auditoria.
  2. BAchados de auditoria são fatos significativos observados pelo auditor durante a execução da auditoria. Geralmente, são associados a falhas e irregularidades, porém podem também indicar pontos fortes da instituição auditada. O achado deve ser relevante e baseado em fatos e evidências irrefutáveis.
  3. CA auditoria da segurança de informação tem como principal objetivo implantar a política de segurança e o plano de continuidade de negócios (PCN) de uma organização.
  4. DO processo de auditoria está divido em três fases: planejamento, execução e relatório. Na fase de planejamento, todas as evidências das falhas e irregularidades encontradas devem ser coletadas para que durante a fase de execução as devidas correções nos controles sejam realizadas.
  5. EDevido à falta de confiabilidade dos dados processados por computador, ferramentas computacionais de apoio, tais como mapping, tracing e snapshot, não podem ser empregadas em auditorias de segurança.
Revelar gabarito e comentário

GabaritoB — Achados de auditoria são fatos significativos observados pelo auditor durante a execução da auditoria. Geralmente, são associados a falhas e irregularidades, porém podem também indicar pontos fortes da instituição auditada. O achado deve ser relevante e baseado em fatos e evidências irrefutáveis.

Link permanente: /questoes/qg822524