Magna Concursos

Foram encontradas 200 questões.

2917631 Ano: 2007
Disciplina: TI - Gestão e Governança de TI
Banca: CESPE / CEBRASPE
Orgão: TCU

Enunciado 3226282-1

Considerando a figura acima, que apresenta uma proposta de organização da norma NBR ISO/IEC 17799:2005, julgue os próximos itens, acerca dos conceitos de segurança da informação.

A NBR 17799 prescreve o uso de gerenciamento quantitativo de riscos.

 

Provas

Questão presente nas seguintes provas
1787982 Ano: 2007
Disciplina: Auditoria
Banca: CESPE / CEBRASPE
Orgão: TCU

Acerca da auditoria de aquisições de bens e serviços de TI, considerada a legislação aplicável, julgue os itens a seguir.

Em órgãos públicos, com o objetivo de melhor proteger códigos de criptografia utilizados, o auditor deve verificar se é priorizada a aquisição de criptografia de fornecedores estrangeiros certificados, caso contrário, ele deve recomendar que essa determinação seja observada.

 

Provas

Questão presente nas seguintes provas
1787980 Ano: 2007
Disciplina: Auditoria
Banca: CESPE / CEBRASPE
Orgão: TCU

Acerca da comunicação dos resultados da auditoria de TI e das ações gerenciais decorrentes, julgue os próximos itens.

Para assegurar a implantação dos controles necessários, a auditoria deve ser realizada de forma sistemática e permanente na área até que as ações determinadas pela auditoria sejam implementadas.

 

Provas

Questão presente nas seguintes provas
1787979 Ano: 2007
Disciplina: Auditoria
Banca: CESPE / CEBRASPE
Orgão: TCU

Acerca da comunicação dos resultados da auditoria de TI e das ações gerenciais decorrentes, julgue os próximos itens.

Ao final do trabalho de auditoria, o auditor de TI deve elaborar relatório consignando sua opinião acerca dos controles avaliados, dos riscos aos quais a área de TI se sujeita, das evidências dos problemas que foram solucionados pela auditoria, das razões que os originaram e dos controles que foram implementados pela auditoria para reduzir o risco da área auditada.

 

Provas

Questão presente nas seguintes provas
1787978 Ano: 2007
Disciplina: TI - Gestão e Governança de TI
Banca: CESPE / CEBRASPE
Orgão: TCU

Considerando os princípios de metodologia de auditoria de TI, assim como as boas práticas de auditoria e os referenciais normativos da área, é correto afirmar que a auditoria de TI deve verificar

se são observadas, para cada recurso ou arquivo existentes em um sistema, as diretrizes que especificam o que cada usuário pode fazer, diretrizes estas que devem dar privilégio de acesso a dados aos servidores que trabalham na área de TI.

 

Provas

Questão presente nas seguintes provas
1787977 Ano: 2007
Disciplina: TI - Gestão e Governança de TI
Banca: CESPE / CEBRASPE
Orgão: TCU

Considerando os princípios de metodologia de auditoria de TI, assim como as boas práticas de auditoria e os referenciais normativos da área, é correto afirmar que a auditoria de TI deve verificar

se foi definido o nível necessário de cópias de segurança das informações e, em situações em que a confidencialidade seja importante, se as cópias de segurança foram protegidas por meio de encriptação, armazenadas sem vírus, em mídia confiável, em lugar climatizado e restrito.

 

Provas

Questão presente nas seguintes provas
1787976 Ano: 2007
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: TCU

Considerando os princípios de metodologia de auditoria de TI, assim como as boas práticas de auditoria e os referenciais normativos da área, é correto afirmar que a auditoria de TI deve verificar

a existência de plano de continuidade de negócios testado e eficaz, considerando-se as características dinâmicas dos ambientes, em relação aos requisitos de disponibilidade, capacidade e desempenho.

 

Provas

Questão presente nas seguintes provas
1787975 Ano: 2007
Disciplina: TI - Redes de Computadores
Banca: CESPE / CEBRASPE
Orgão: TCU

Considerando os princípios de metodologia de auditoria de TI, assim como as boas práticas de auditoria e os referenciais normativos da área, é correto afirmar que a auditoria de TI deve verificar

a existência de firewall, recurso de TI capaz de dividir e controlar o acesso entre redes de computadores, bloquear tentativas de invasão e impedir o acesso de backdoors.

 

Provas

Questão presente nas seguintes provas
1787974 Ano: 2007
Disciplina: TI - Gestão e Governança de TI
Banca: CESPE / CEBRASPE
Orgão: TCU

Considerando os princípios de metodologia de auditoria de TI, assim como as boas práticas de auditoria e os referenciais normativos da área, é correto afirmar que a auditoria de TI deve verificar

se a manutenção dos sistemas e de seus aplicativos, assim como de toda a estrutura de TI, ocorre com periodicidade adequada, se são considerados os registros de ocorrências para respaldarem esse processo, e quais problemas são identificados e corrigidos.

 

Provas

Questão presente nas seguintes provas
1787973 Ano: 2007
Disciplina: Informática
Banca: CESPE / CEBRASPE
Orgão: TCU

Considerando os princípios de metodologia de auditoria de TI, assim como as boas práticas de auditoria e os referenciais normativos da área, é correto afirmar que a auditoria de TI deve verificar

se, na ocorrência de problemas com tecnologia de informação (TI), há tempestividade na identificação desses problemas, rapidez na adoção de providências, efetividade nessa ação e registro de todo o processo.

 

Provas

Questão presente nas seguintes provas