Questão de Segurança da Informação — Auditoria de Sistemas — FEPESE 2010
Segurança da InformaçãoAuditoria de Sistemas
- Código
- qg822524
- Banca
- FEPESE
- Órgão
- SEFAZ-SC
- Ano
- 2010
- Nível
- Superior
- Cargo
- Auditor Fiscal da Receita Estadual - Parte III - Tecnologia da Informação
Com relação à auditoria de segurança de sistemas, assinale a alternativa correta.
- AEm um processo de auditoria de sistema, o auditor deve necessariamente ser um colaborador da organização auditada, preferencialmente, deve pertencer ao setor analisado na auditoria.
- BAchados de auditoria são fatos significativos observados pelo auditor durante a execução da auditoria. Geralmente, são associados a falhas e irregularidades, porém podem também indicar pontos fortes da instituição auditada. O achado deve ser relevante e baseado em fatos e evidências irrefutáveis.
- CA auditoria da segurança de informação tem como principal objetivo implantar a política de segurança e o plano de continuidade de negócios (PCN) de uma organização.
- DO processo de auditoria está divido em três fases: planejamento, execução e relatório. Na fase de planejamento, todas as evidências das falhas e irregularidades encontradas devem ser coletadas para que durante a fase de execução as devidas correções nos controles sejam realizadas.
- EDevido à falta de confiabilidade dos dados processados por computador, ferramentas computacionais de apoio, tais como mapping, tracing e snapshot, não podem ser empregadas em auditorias de segurança.