Questões de Concurso Para auditor de controle externo - informática

Foram encontradas 302 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Ano: 2016 Banca: CESPE / CEBRASPE Órgão: TCE-PA
Q1181928 Segurança da Informação
Acerca de algoritmos e protocolos de segurança em redes wireless, julgue o item subsequente.
O protocolo WEP (wired equivalent privacy) é considerado seguro, uma vez que, para quebrá-lo, é necessário utilizar mecanismos de força bruta superior ao algoritmo DES.
Alternativas
Ano: 2015 Banca: CESPE / CEBRASPE Órgão: TCE-SC
Q1225584 Governança de TI
Com relação aos conceitos gerais de auditoria e aos papéis utilizados na sua execução, julgue o item seguinte.   Como regra geral, os papéis de trabalho são de propriedade exclusiva do auditor. A seu critério, partes ou excertos desses papéis podem ser postos à disposição do auditado, que deve autorizar formalmente, salvo em situações legais específicas, a sua entrega a terceiros.
Alternativas
Ano: 2015 Banca: CESPE / CEBRASPE Órgão: TCE-SC
Q1211542 Governança de TI
Com relação ao COBIT 5, julgue o item que segue.
O COBIT 5 provê um modelo de auditoria organizado no processo gestão, o qual visa garantir que as necessidades e condições observadas na auditoria sejam avaliadas a fim de determinar objetivos corporativos acordados e equilibrados.
Alternativas
Ano: 2015 Banca: CESPE / CEBRASPE Órgão: TCE-SC
Q1211428 Governança de TI
Julgue o item, relativo a componentes e processos do modelo ITIL v3.
O gerenciamento de configuração e de ativo de serviço pertencente à transição de serviço da ITIL consiste no processo responsável por garantir que os ativos requeridos para a entrega de serviços sejam devidamente controlados, incluindo, para este fim, detalhes sobre relacionamentos entre os ativos e informações sobre como os ativos foram configurados
Alternativas
Ano: 2015 Banca: CESPE / CEBRASPE Órgão: TCE-SC
Q1211426 Engenharia de Software
De acordo com o guia PMBOK, julgue o item subsequente, a respeito de gerenciamento de projetos.
As estruturas organizacionais afetam a condução dos projetos e, em comparação com as demais estruturas, as organizações matriciais fortes são aquelas em que o gerente de projeto detém autoridade total para gerenciar o orçamento e o projeto.
Alternativas
Ano: 2015 Banca: CESPE / CEBRASPE Órgão: TCE-SC
Q1195565 Engenharia de Software
Julgue o item a seguir, relativos a testes de software.
Para se assegurar que o sistema opere com a carga necessária, são realizados testes de desempenho em que se aumenta progressivamente a carga até que se possa definir se o desempenho do sistema está aceitável.
Alternativas
Ano: 2015 Banca: CESPE / CEBRASPE Órgão: TCE-SC
Q1195547 Engenharia de Software
A respeito das métricas e estimativas de software, julgue o próximo item.
Altos valores na métrica Fan-in são indicativo de que uma função possui acoplamento significativo com o restante do projeto, uma vez que essa métrica conta o número de funções que chamam outras, diferentemente da métrica Fan-out, a qual se centra no número de funções que são chamadas por uma função.
Alternativas
Ano: 2015 Banca: CESPE / CEBRASPE Órgão: TCE-SC
Q1195469 Engenharia de Software
Julgue o item a seguir, relativos a testes de software.
As técnicas estáticas de verificação centram-se na análise manual ou automatizada do código-fonte do programa, enquanto a validação dinâmica tem por objetivo identificar defeitos no programa e demonstrar se ele atende a seus requisitos. 
Alternativas
Ano: 2015 Banca: CESPE / CEBRASPE Órgão: TCE-SC
Q1181843 Governança de TI
Julgue o item subsequente de acordo com a Instrução Normativa n.º 4/2014 do MPOG/SLTI.
Se um usuário final identificar, após a entrega, problemas com o produto adquirido, ele deverá notificar o fornecedor para que este solucione o problema, desde que o produto esteja dentro do prazo de garantia previamente acordado na contratação.
Alternativas
Ano: 2015 Banca: CESPE / CEBRASPE Órgão: TCE-SC
Q1181808 Administração Financeira e Orçamentária
Acerca de finanças públicas e orçamento público, julgue o item a seguir.
A revisão da estrutura programática do projeto da lei orçamentária anual deve ser feita após a definição e a divulgação dos limites das propostas setoriais.
Alternativas
Ano: 2015 Banca: CESPE / CEBRASPE Órgão: TCE-SC
Q1181798 Governança de TI
Julgue o item subsequente de acordo com a Instrução Normativa n.º 4/2014 do MPOG/SLTI.
A contratação de serviços de TI pela métrica homem-hora é permitida mediante justificativa.
Alternativas
Ano: 2015 Banca: CESPE / CEBRASPE Órgão: TCE-SC
Q1181788 Governança de TI
Julgue o item subsequente de acordo com a Instrução Normativa n.º 4/2014 do MPOG/SLTI.
Cabe aos fiscais técnicos e aos requisitantes do contrato fiscalizar a qualidade dos serviços entregues
Alternativas
Q242334 Direito Administrativo
A modalidade pregão:
Alternativas
Q242333 Segurança da Informação
A norma ISO27001 foi preparada para prover um modelo para estabelecer, implementar, operar, monitorar, revisar, manter e melhorar um Sistema de Gestão de Segurança da Informação (SGSI). Com relação ao monitoramento, a organização deve conduzir auditorias internas no SGSI a intervalos planejados para determinar se os objetivos de controle, controles, processos e procedimentos de seu SGSI:

I. Obedecem aos requisitos desta Norma e à legislação pertinente ou regulamentos;

II. São executados conforme esperado;

III. Obedecem aos requisitos de segurança da informação identificadas;

IV. São efetivamente implementados e mantidos.

São afirmações corretas:
Alternativas
Q242332 Governança de TI
Governança Corporativa pelo fato das informações financeiras das empresas estarem salvas em sistemas de informação. Os gestores de negócio precisam ter garantias que as informações nestes sistemas são confiáveis. Para garantir que os dados nos sistemas são fidedignos devemos trabalhar com guias de melhores práticas de mercado. Atualmente, o framework mais utilizado no mundo em se falando de Governança de TI é o:
Alternativas
Q242331 Legislação Federal
De acordo com a instrução normativa MP nº 2, de 30 de abril de 2008:
Alternativas
Q242330 Gestão de Pessoas
De acordo com a norma ISO27002, em Segurança de Recursos Humanos, antes do processo de contratação, convém que no processo de seleção sejam observados os seguintes itens:

I. Uma verificação das informações do curriculum vitae do candidato;

II. Confirmação das qualificações acadêmicas e profissionais;

III. Disponibilidade de referências de caráter satisfatórias, por exemplo uma profissional e uma pessoal;

IV. Verificações financeiras ou de antecedentes criminais.

São corretas as afirmações:
Alternativas
Q242329 Direito Administrativo
Acerca das licitações, assinale a alternativa INCORRETA:
Alternativas
Q242328 Segurança da Informação
De acordo com a ISO27001, norma que define os requisitos de um sistema de gestão de segurança da informação, não faz parte do processo de identificação dos riscos:
Alternativas
Q242327 Segurança da Informação
A gestão da continuidade do negócio está associada, a não permitir a interrupção das atividades do negócio e proteger os processos críticos contra efeitos de falhas ou desastres significativos.

Analise:

I. Registros importantes devem ser protegidos contra perda, destruição e falsificação, de acordo com os requisitos regulamentares, estatutários, contratuais e do negócio;

II. Os planos de continuidade do negócio devem ser testados e atualizados regularmente, de forma a assegurar sua permanente atualização e efetividade;

III. Deve ser desenvolvida e implementada uma política para o uso de controles criptográficos para a proteção da informação.

IV. Devem ser identificados os eventos que podem causar interrupções aos processos de negócio, junto à probabilidade e impacto de tais interrupções e as conseqüências para a segurança de informação;

Quanto aos controles relacionados à gestão da continuidade do negócio, marque a opção correta:
Alternativas
Respostas
221: E
222: E
223: E
224: C
225: E
226: C
227: C
228: C
229: E
230: E
231: C
232: C
233: E
234: E
235: C
236: D
237: A
238: B
239: A
240: E