Questões de Concurso Para auditor de controle externo - tecnologia da informação

Foram encontradas 909 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q642957 Português

A respeito das ideias veiculadas no texto CB2A2AAA, julgue o item que se segue.

De acordo com o autor do texto, a ampla interação entre as estruturas públicas de controle é obtida quando se dispensa atenção especial a determinadas formas de cooperação entre órgãos, como previsões normativas específicas, convênios e acordos.

Alternativas
Q642956 Português

A respeito das ideias veiculadas no texto CB2A2AAA, julgue o item que se segue.

O sentido original do texto seria preservado caso o período “Então, se do Estado (...) eficiente e eficaz” (l. 6 a 8) fosse reescrito da seguinte forma: Na busca por otimizar o seu funcionamento, o Estado ainda não pode prescindir da civilização; então, resta aperfeiçoá-lo, tornando-o menos caro e aumentando sua eficiência e eficácia.

Alternativas
Q642954 Português

A respeito das ideias veiculadas no texto CB2A2AAA, julgue o item que se segue.

Infere-se do texto que os tribunais de contas agem sob a égide do dever de cuidado não apenas ao zelarem pelo interesse público expresso nos dispositivos legais, mas também ao se obrigarem a atuar em cooperação com as demais estruturas públicas de controle.

Alternativas
Q642738 Direito Administrativo
      O Tribunal de Contas de determinado estado da Federação, ao analisar as contas prestadas anualmente pelo governador do estado, verificou que empresa de publicidade foi contratada, mediante inexigibilidade de licitação, para divulgar ações do governo. Na campanha publicitária promovida pela empresa contratada, constavam nomes, símbolos e imagens que promoviam a figura do governador, que, em razão destes fatos, foi intimado por Whatsapp para apresentar defesa. Na data de visualização da intimação, a referida autoridade encaminhou resposta, via Whatsapp, declarando-se ciente. Ao final do procedimento, o Tribunal de Contas não acolheu a defesa do governador e julgou irregular a prestação de contas.

A partir da situação hipotética apresentada, julgue o item a seguir.

Dado o teor da campanha publicitária, é correto inferir que, na situação, se configurou ofensa aos princípios da impessoalidade e da moralidade.

Alternativas
Q514782 Segurança da Informação
Certo tipo de ataque a aplicações web força a vítima, que possui uma sessão ativa em um navegador, a enviar uma requisição HTTP forjada, incluindo o cookie da sessão da vítima e qualquer outra informação de autenticação incluída na sessão, à uma aplicação web vulnerável. Esta falha permite ao atacante forçar o navegador da vítima a criar requisições que a aplicação vulnerável aceita como requisições legítimas realizadas pela vítima.

A prevenção contra este tipo de ataque, geralmente, requer a inclusão de um
Alternativas
Q514781 Programação
Um desenvolvedor está criando um formulário em uma página web e deseja utilizar um novo elemento de formulário adicionado na versão 5 da linguagem HTML, que especifica uma lista drop-down de opções pré-definidas para um elemento < input >. O elemento que este desenvolvedor deve utilizar é o
Alternativas
Q514780 Programação
Um Analista de Controle Externo da área de TI do TCM/GO está trabalhando em uma aplicação web utilizando a plataforma Java EE. Ciente que os componentes desta aplicação, para serem processados no servidor de aplicações, terão que ser implantados (deployed) em contêineres apropriados, ele esclareceu à equipe de desenvolvimento que servlets, JavaServer Pages, páginas HTML e Java Beans serão implantados e processados no contêiner A. Além disso, alguns componentes serão implantados e processados no contêiner B, destinado a prover a infraestrutura necessária para a execução de componentes de negócio distribuídos que estendem as funcionalidades de um servidor, permitindo encapsular lógica de negócio e dados específicos de uma aplicação.

Os contêineres A e B são conhecidos, respectivamente, como
Alternativas
Q514779 Programação
Considere o código Java presente em uma página JSP:


Quando a variável a contiver o valor 1 e a variável b contiver o valor 3 será impresso o valor
Alternativas
Q514778 Segurança da Informação
Considere que o TCM/GO decidiu adquirir certificados digitais ICP-BRASIL do tipo A3 para que seus servidores possam acessar os sistemas, informações e serviços no ambiente informatizado. Neste tipo de certificado os dados são gerados, armazenados e processados
Alternativas
Q514777 Banco de Dados
Um Auditor de Controle Externo da área de TI do TCM/GO verificou que uma aplicação utiliza a seguinte chamada SQL:

String query = "SELECT * FROM accounts WHERE custID='" + request.getParameter("id") + "'";

Esta mesma aplicação utiliza um framework de persistência que faz a seguinte chamada em um formato SQL adaptado:

Query HQLQuery = session.createQuery("FROM accounts WHERE custID='" + request.getParameter("id") + "'");

Esta aplicação está vulnerável a ataques de
Alternativas
Q514776 Segurança da Informação
E-mail spoofing é uma técnica que pode ser utilizada para propagação de códigos maliciosos, envio de spam e golpes de phishing. Esta técnica consiste em
Alternativas
Q514775 Segurança da Informação
A seção Gestão de Incidentes de Segurança da Informação da Norma ABNT NBR ISO/IEC 27002:2005 tem como objetivo apresentar recomendações para
Alternativas
Q514774 Segurança da Informação
A Norma ABNT NBR ISO/IEC 27002:2005 contém 11 seções de controles de segurança da informação que, juntas, totalizam 39 categorias principais de segurança. Cada seção contém um número de categorias principais de segurança da informação e cada categoria principal de segurança da informação contém
Alternativas
Q514773 Governança de TI
No Modelo de Referência MPS para software (MR-MPS-SW), o nível de maturidade composto pelos processos dos níveis anteriores, mas que não possui processos específicos nem que sofreram evolução, é o Nível
Alternativas
Q514772 Governança de TI
Os Tribunais elaboram seus Planejamentos Estratégicos de Tecnologia da Informação - PETIs como o primeiro desdobramento dos planejamentos estratégicos institucionais, o que demonstra o reconhecimento de que a tecnologia é um dos meios capazes de contribuir fortemente para a melhoria dos serviços prestados pelos Tribunais brasileiros. Estes PETIs devem
Alternativas
Q514771 Governança de TI
Uma área de processo é um conjunto de práticas relacionadas a uma área que, quando implementadas, satisfazem a um conjunto de metas consideradas importantes para realizar melhorias significativas naquela área. O modelo CMMI-DEV versão 1.2 é composto por 22 áreas de processo organizadas nas categorias Gestão de Processo, Gestão de Projeto, Engenharia e Suporte. As áreas de processo da categoria Gestão de Projeto tratam das atividades de gestão relacionadas a planejamento, monitoramento e controle de projeto. Dentre as áreas de processo de Gestão de Projeto estão Planejamento de Projeto, Monitoramento e Controle de Projeto, Gestão Quantitativa de Projeto,
Alternativas
Q514770 Governança de TI
O Auditor de Controle Externo do TCM/GO da Área de TI decidiu utilizar a representação contínua do CMMI-DEV versão 1.2 para a melhoria dos processos de desenvolvimento e manutenção de produtos e serviços do Tribunal. Para justificar sua decisão, elencou um conjunto de características das formas de representação do CMMI-DEV:

I. Se os processos da organização que precisam ser melhorados são conhecidos e se as dependências entre as áreas de processo descritas no CMMI são bem compreendidas, esta forma de representação é uma boa escolha para essa organização.

II. Esta forma de representação prescreve uma ordem de implementação das áreas de processo de acordo com níveis de maturidade, definindo um caminho de melhoria para a organização, do nível “inicial” ao nível “em otimização”.

III. Esta forma de representação permite livre escolha da sequência de melhorias, de forma a melhor satisfazer aos objetivos estratégicos e mitigar as áreas de risco da organização.

IV. Se não se sabe por onde começar e quais processos escolher para serem melhorados, esta forma de representação é uma boa opção, pois fornece um conjunto específico de processos para melhorar em cada etapa.

Dentre as características elencadas, referem-se à representação contínua APENAS os itens
Alternativas
Q514769 Governança de TI
O Auditor de Controle Externo do TCM/GO que atua na área de Tecnologia da Informação está utilizando o Cobit 4.1 como modelo de controle para governança de TI. Certo dia se deparou com as seguintes questões de gerenciamento:

1. Os novos projetos fornecerão soluções que atendam às necessidades de negócio do TCM/GO?
2. Os novos projetos serão entregues no tempo e orçamento previstos?
3. Os novos sistemas ocorrerão apropriadamente quando implementados?
4. As alterações ocorrerão sem afetar as operações de negócio atuais?

Sabendo que o CobiT define as atividades de TI em um modelo de processos genéricos com domínios que mapeiam as tradicionais áreas de responsabilidade de TI de planejamento, construção, processamento e monitoramento, o Auditor de Controle Externo relacionou corretamente estas questões ao domínio
Alternativas
Respostas
661: E
662: E
663: C
664: C
665: C
666: E
667: C
668: E
669: B
670: D
671: A
672: D
673: C
674: E
675: D
676: B
677: E
678: D
679: A
680: E