Questões de Concurso
Sobre auditoria de ti em governança de ti
Foram encontradas 117 questões
Julgue o item a seguir, a respeito de gestão de projetos, gestão de processos e metodologias ágeis.
No método Kanban, a aplicação de limites de trabalho em progresso (WIP limits) visa maximizar a capacidade de multitarefa da equipe de auditoria de TI, permitindo que o fluxo de entrega seja acelerado ao iniciar o maior número possível de itens simultaneamente, o que converge com o princípio da adaptabilidade e resiliência do PMBOK 7.ª edição, ao estimular a resposta rápida a diversas frentes de trabalho.
A consolidação de uma arquitetura nacional de dados torna desnecessária a auditoria periódica dos sistemas implementados.
Julgue o item seguinte, relativos a COBIT 2019, ISO 31000, COSO e ITIL v4.
O COBIT 2019 contribui para que as organizações atinjam seus objetivos de negócios por meio de uma gestão de TI eficaz, entretanto, como não inclui estruturas de auditoria com vistas ao controle de governança de TI, faz-se necessária a utilização da COSO no que diz respeito a aspectos concernentes à auditoria.
I. A implantação de um portal digital de serviços legislativos;
II. A contratação de solução tecnológica proprietária, sem previsão de integração com sistemas estaduais ou federais;
III. A digitalização de processos internos, com acesso restrito exclusivamente aos servidores da Casa Legislativa; e
IV. A disponibilização de informações orientadas prioritariamente à eficiência administrativa interna e à redução de custos operacionais.
À luz dos princípios e diretrizes do Governo Eletrônico, conforme definidos na política nacional, a análise técnica do auditor deverá concluir que o projeto:
Julgue o item a seguir, a respeito de governança de TI.
No âmbito da governança corporativa e da gestão de TI, o compliance não se limita à observância de leis e regulamentos externos, abrangendo também o cumprimento de políticas internas, normas técnicas e obrigações contratuais, o que exige que a organização estabeleça mecanismos de monitoramento contínuo e auditoria.
I a gestão de usuários.
II a segregação de funções de negócios.
III o gerenciamento de alterações.
IV o registro de transações e o reporte de erros.
V o backup e a recuperação.
Assinale a opção correta.
Ao inspecionar o repositório, foram encontrados os seguintes arquivos: main.tf, variables.tf, terraform.tfstate, terraform.tfvars e .terraform.lock.hcl
Considerando as melhores práticas de segurança e gerenciamento de estado em Terraform, assinale a afirmativa correta.
No que tange à LGPD e à Qualidade de Dados em um ambiente de Data Governance, assinale a opção que indica a principal responsabilidade do Data Steward.
1. Precisão factual
2. Avaliação de modelo
3. Confiabilidade
4. Auditoria algorítmica
( ) Conjunto de processos, metodologias e técnicas para examinar um algoritmo em busca de fragilidades e problemas como viés, injustiça ou insegurança, subsidiando a sua melhoria.
( ) Capacidade de um modelo ou algoritmo de gerar respostas corretas, verificáveis e produzidas a partir de fontes confiáveis.
( ) Grau em que um modelo ou dado pode ser confiável para produzir resultados precisos e consistentes.
( ) Processo que usa diferentes métricas de avaliação para entender o desempenho de um modelo de aprendizado de máquina, bem como seus pontos fortes e fracos.
A relação correta, na ordem apresentada, é:
I. Tem por objetivo verificar se os sistemas e aplicativos são apropriados, eficientes e controlados adequadamente para garantir que a entrada, o processamento e a saída de dados sejam válidos, confiáveis, oportunos e seguros, em todos os níveis de atividade de um sistema.
II. É um processo realizado por profissionais capacitados, que consiste em revisar e avaliar controles para determinar se um sistema suporta adequadamente um ativo de negócio e atinge os objetivos esperados, mantendo a integridade dos dados, utilizando eficientemente os recursos e cumprindo as regulamentações e leis estabelecidas.
III. As principais técnicas utilizadas são entrevistas, análise documental e observação direta, além de testes de sistema e análises de código-fonte (programas).