Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Revisão de Segurança e Auditoria 2B

Total questions: 63

Worksheet time: 3hrs 9mins

Name
Class
Date
1.

Podemos afirmar que atualmente a informação e o maior bem das organizações?

a)

Verdadeiro.

b)

Falso.

2.

Dentro dos processos de auditoria, a _________, Exprime a ideia de teste.

a)

Validação.

b)

Avaliação.

c)

Padrão.

d)

Controle.

3.

Dentro dos processos de auditoria, a _________, Exprime a ideia de julgamento e emissão de opinião.

a)

Validação.

b)

Avaliação.

c)

Padrão.

d)

Controle.

4.

São características da equipe de auditoria todas abaixo, exceto:

a)

A equipe deve ser alinhada com uma setor da organização.

b)

Deve ter autonomia.

c)

Deve ter permissão de acesso aos sistemas e às informações necessárias.

d)

É preciso que a auditoria seja ligada diretamente à presidência.

5.

São áreas que a auditoria de sistemas de informação todas abaixo, exceto:

a)

Analise de Negócios.

b)

Segurança da Informação.

c)

Tecnologias da Informação.

d)

Sistemas / Aplicativos.

6.

São vulnerabilidades do sistemas de informação, vistas em sala de aula todas abaixo, exceto:

a)

Uso de redes e computadores fora dos limites e do controle da empresa.

b)

Desastres.

c)

Problemas de software.

d)

Ataques de DDoS.

7.

_________, Programa de software espúrio que se anexa a outros programas de software ou arquivos de dados a fim de ser executado.

a)

Virus.

b)

Worms.

c)

Cavalo de Troia.

d)

Spyware.

8.

_________, Pequenos programas que se instalam sorrateiramente nos computadores para monitorar a atividade do internauta e usar as informações para fins de marketing.

a)

Virus.

b)

Worms.

c)

Cavalo de Troia.

d)

Spyware.

9.

_________, Programas de computador independentes que copiam a si mesmos de um computador para outro por meio de uma rede.

a)

Virus.

b)

Worms.

c)

Cavalo de Troia.

d)

Spyware.

10.

_________, Software que parece benigno, mas depois faz algo diferente do esperado.

a)

Virus.

b)

Worms.

c)

Cavalo de Troia.

d)

Spyware.

11.

"A auditoria é caracterizada pela confiança em diversos princípios. Convém que estes princípios ajudem a tornar a auditoria uma ferramenta ______ e ________, em apoio às políticas e controles de gestão, fornecendo informações sobre as quais uma organização pode agir para melhorar seu _________."

a)

eficaz / confiável / desempenho.

b)

confiável / desempenho / eficaz.

c)

desempenho / confiável / eficaz.

d)

nenhuma das alternativas.

12.

Com relação a norma ISO 19011: "_________ significa estar em conformidade com algum critério ou padrão, e isso inclui leis, normas regulamentadoras, determinações de órgãos fiscalizadores, melhores práticas e outros paradigmas a serem seguidos."

a)

Compilance.

b)

Auditoria.

c)

ISO.

13.

Em meio a este cenário, surgiu a norma internacional _______, que foca nas boas práticas para a gestão da segurança da informação.

a)

NBR ISO/IEC 27002

b)

NBR ISO/IEC 19011

c)

NBR ISO/IEC 15504

d)

Nenhuma das Alternativas

14.

São benefícios da norma ISO 27002 para as empresas todas abaixo, exceto:

a)

Abordagem baseada em evidência.

b)

Oportunidade de identificar e corrigir pontos fracos.

c)

Redução do risco de responsabilidade pela não implementação de um SGSI ou determinação de políticas e procedimentos.

d)

Torna-se um diferencial competitivo para a conquista de clientes que valorizam a certificação.

15.

Marque somente os elementos pertencentes a normal 27002.

a)

Devido cuidado profissional.

b)

Abordagem baseada em risco.

c)

Promove redução de custos com a prevenção de incidentes de segurança da informação.

d)

Conformidade com a legislação e outras regulamentações.

16.

____________ é pensar na prevenção, ou seja, em estratégias para prevenir que algum dano seja causado aos dados da organização.

a)

Segurança da Informação

b)

Auditoria de Sistemas

c)

Nenhuma das Opções

17.

Garantia de que a informação é acessível somente por pessoas autorizadas a terem acesso.

a)

Confidencialidade

b)

Integridade

c)

Disponibilidade

d)

Responsabilidade (accountability)

18.

É a habilidade para manter pessoas ou entidades responsáveis por suas ações por meio do registro de seus atos.

a)

Confidencialidade

b)

Integridade

c)

Disponibilidade

d)

Responsabilidade (accountability)

19.

Garantia de que os usuários autorizados têm acesso à informação e aos ativos correspondentes quando requerido.

a)

Confidencialidade

b)

Integridade

c)

Disponibilidade

d)

Responsabilidade (accountability)

20.

Salvaguarda da exatidão e completeza da informação e dos métodos de processamento. Garantia que esses somente sejam alterados por meio de ações planejadas e autorizadas.

a)

Confidencialidade

b)

Integridade

c)

Disponibilidade

d)

Responsabilidade (accountability)

21.

Quais são os 3 elementos em ordem presentes no controle de acesso logico:

a)

Identificação / Autenticação / Autorização.

b)

Autorização / Autenticação / Identificação.

c)

Validação/ Autorização / Identificação

d)

Validação / Autorização / Autentificação.

22.

Os _______ são aqueles ligados ao processo de desenvolvimento do empreendimento (SALLES JR. et al., 2010), ou seja, são inerentes às dificuldades e incertezas encontradas na realização e na gestão dos projetos.

a)

riscos internos

b)

riscos externos

c)

riscos no geral

d)

nenhuma das opções

23.

Já os ______________ são aqueles que se encontram fora do controle dos líderes do projeto, mas que podem ser previstos por eles, tais como: alterações da taxa de câmbio e inflação, impactos ambientais, legislação do país etc.

a)

riscos internos

b)

riscos externos

c)

riscos no geral

d)

nenhuma das opções

24.

__________, no qual devem ser identificados a fonte do risco e o seu efeito.

a)

O evento do risco.

b)

Uma probabilidade.

c)

Um impacto.

d)

Nenhuma das opções.

25.

__________, associada ao risco (como todo evento é incerto, deverá se associar a ele uma probabilidade de ocorrência do mesmo, ou seja, qual a chance desse risco realmente ocorrer ao longo do projeto).

a)

O evento do risco.

b)

Uma probabilidade.

c)

Um impacto.

d)

Nenhuma das opções.

26.

__________, associada ao risco (como todo evento é incerto, deverá se associar a ele uma probabilidade de ocorrência do mesmo, ou seja, qual a chance desse risco realmente ocorrer ao longo do projeto).

a)

O evento do risco.

b)

Uma probabilidade.

c)

Um impacto.

d)

Nenhuma das opções.

27.

__________, caso o risco ocorra, ele vai impactar muito (positiva ou negativamente) o desenvolvimento do projeto?).

a)

O evento do risco.

b)

Uma probabilidade.

c)

Um impacto.

d)

Nenhuma das opções.

28.

Riscos podem ser positivos?

a)

Sim

b)

Não

29.

Quando lidamos com a chande de algo acontecer com 100% estamos lidando com um risco?

a)

Não.

b)

Sim.

30.

Considere que o risco e negativo. O ___________, tem como objetivo um conjunto de ações para diminuir a ocorrência do risco.

a)

Plano de Mitigação.

b)

Plano de Contingencia.

c)

Politica de Segurança da Informação.

d)

Nenhuma das opções.

31.

Considere que o risco e negativo. O ___________, tem como objetivo um conjunto de ações para diminuir o impacto após a ocorrência do risco.

a)

Plano de Mitigação.

b)

Plano de Contingencia.

c)

Politica de Segurança da Informação.

d)

Nenhuma das opções.

32.

O teste______, é o Pentest mais completo. Isso porque parte por uma análise integral, que avalia toda a infraestrutura de rede.

a)

Caixa Branca.

b)

Caixa Preta.

c)

Caixa Cinza.

d)

Nenhuma das opções.

33.

O teste ______, é quase como um teste às cegas, pois segue a premissa de não possuir grande quantidade de informação disponível sobre a corporação.

a)

Caixa Branca.

b)

Caixa Preta.

c)

Caixa Cinza.

d)

Nenhuma das opções.

34.

O teste ______, já possui certas informações específicas para realizar o teste de intrusão. No entanto, essa quantidade de informações é baixa.

a)

Caixa Branca.

b)

Caixa Preta.

c)

Caixa Cinza.

d)

Nenhuma das opções.

35.

São etapas de um teste de invasão todas abaixo, exceto:

a)

Pós-Reconhecimento

b)

Gerar Relatório.

c)

Pré-Reconhecimento

d)

Analise de Vulnerabilidade e ganho de acesso

36.

____, são realizadas análises na infraestrutura de rede da corporação, em procura de fragilidades que podem ser solidificadas.

a)

Teste em Serviços de Rede

b)

Teste de Client Side

c)

Teste de Engenharia Social

d)

Teste em Aplicação Web

37.

____, é um mergulho profundo no teste de intrusão, pois toda a análise é extremamente detalhada e vulnerabilidades são mais facilmente descobertas por basear-se na busca em aplicações web.

a)

Teste em Serviços de Rede

b)

Teste de Client Side

c)

Teste de Engenharia Social

d)

Teste em Aplicação Web

38.

____, informações e dados confidenciais são passíveis de roubo por meio de manipulação psicológica, uma tentativa de induzir o colaborador a repassar itens que devem ser sigilosos.

a)

Teste em Serviços de Rede

b)

Teste de Client Side

c)

Teste de Engenharia Social

d)

Teste em Aplicação Web

39.

____, neste tipo de teste, é possível explorar softwares, programas de criação de conteúdo e Web browsers (como Chrome, Firefox, Explorer etc) em computadores dos usuários.

a)

Teste em Serviços de Rede

b)

Teste de Client Side

c)

Teste de Engenharia Social

d)

Teste em Aplicação Web

40.

A ______ se distribui em diversas áreas de gestão, como auditoria de sistemas, auditoria de recursos humanos, auditoria da qualidade, auditoria de demonstrações financeiras, auditoria jurídica, auditoria contábil etc.

a)

auditoria externa

b)

auditoria interna

41.

A ______ tem como objetivo, avaliar o processo de gestão, no que se refere a aspectos como a governança corporativa, gestão de riscos e procedimentos de aderência às normas, a fim de apontar eventuais desvios e vulnerabilidade às quais a organização está sujeita.

a)

auditoria externa

b)

auditoria interna

42.

São características desejáveis para um Checklist todas abaixo, exceto:

a)

Gerar Ambiguidade

b)

Perguntas Claras

c)

Perguntas de fácil e rápida compreensão

43.

Complete as lacunas:

"A auditoria de _______ visa verificar a conformidade não dos aspectos _____, mas sim do próprio ambiente informatizado, garantindo a integridade dos dados manipulados pelo ________. "

a)

sistemas de informação, contábeis da organização, computador.

b)

sistemas transacionais, legais, contador.

c)

sistemas de informação, legais, computador.

d)

sistemas transacionais, contador, legais.

44.

São princípios básicos do Cobit 5 todas abaixo, exceto:

a)

A equipe deve ter coragem para fazer a coisa certa e trabalhar em problemas difíceis.

b)

Envolver todas as areas da empresa.

c)

Possuir uma abordagem abrangente

d)

Separar Governança de Gerenciamento.

45.

Uma métrica deve ser todas as opções abaixo, exceto:

a)

Deve levar a varias compreensões e ser ambígua.

b)

Facilmente calculada, entendida e testada;

c)

Obtida o mais cedo possível no ciclo de vida do software;

d)

Sugere uma estratégia de melhoria;

46.

São elementos importantes nos processos de auditoria todos abaixo, exceto:

a)

Lei

b)

Auditor

c)

Evidência

d)

Critério

47.

_____, Pessoa ou organização na qual passará pelo processo de auditoria

a)

Auditado

b)

Plano de Auditoria

c)

Escopo da Auditoria

48.

_____, Abrangência e limites de uma auditoria.

a)

Auditado

b)

Plano de Auditoria

c)

Escopo da Auditoria

49.

_____, Descrição das atividades e arranjos para a realização de uma auditoria.

a)

Auditado

b)

Plano de Auditoria

c)

Escopo da Auditoria

50.

As ferramentas de auditoria podem ser classificadas em:

a)

generalistas, especializadas e de utilidade geral.

b)

generalistas, de utilidade geral e seguras.

c)

generalistas, especializadas e seguras.

d)

nenhuma das opções.

51.

São serviços oferecidos pelos softwares de auditoria todos abaixo, exceto:

a)

Criação de regras de notificação para quando o sistema de um computador com agente for alterado.

b)

Rastreamento e registro automático.

c)

Banco de dados aberto.

d)

nenhuma das opções.

52.

_______, Informação que foi obtida sem ônus, de fontes públicas, ou que foi produzida internamente pela empresa.

a)

Informação pública

b)

Informação restrita

c)

Informação sigilosa

d)

informação secreta

e)

Informações ultra secretas

53.

_______, Informação referente a detalhes de produtos e serviços que estão em processo de desenvolvimento ou, decisões sobre significativas alterações do valor patrimonial da empresa.

a)

Informação pública

b)

Informação restrita

c)

Informação sigilosa

d)

informação secreta

e)

Informações ultra secretas

54.

_______,Informações sobre atos e fatos da organização cujo acesso é limitado apenas à mais alta direção executiva e seus acionistas.

a)

Informação pública

b)

Informação restrita

c)

Informação sigilosa

d)

informação secreta

e)

Informações ultra secretas

55.

Com relação a um plano de Politicas de Segurança, são elementos presentes no tópico de Responsabilidades todos abaixo, exceto:

a)

Perfis em Redes Sociais.

b)

Colaboradores.

c)

Gestores.

d)

Comité.

56.

A criptografia _____ realiza a cifragem e a decifragem de uma informação através de algoritmos que utilizam a mesma chave.

a)

simétrica

b)

assimétrica

c)

Chaves triplas.

d)

Nenhuma das opções.

57.

O processo de compartilhar uma chave é conhecido como _______.

a)

troca de chaves

b)

venda de chaves

c)

entrega de chaves

d)

nenhuma das opções

58.

Para comprovar uma assinatura digital é necessário inicialmente realizar duas operações:

a)

calcular o resumo criptográfico do documento e decifrar a assinatura com a chave pública do signatário.

b)

calcular o resumo criptográfico do documento e decifrar a assinatura com a chave privada do signatário.

c)

dividir o resumo criptográfico do documento e decifrar a assinatura com a chave pública do signatário.

d)

dividir o resumo criptográfico do documento e decifrar a assinatura com a chave privada do signatário.

59.

Na ______, as assinaturas seguem um padrão, sendo semelhantes entre si e possuindo características pessoais e biométricas de cada indivíduo.

a)

manuscrita

b)

digital

60.

_______, é um principio do direito digital que abrange o seguinte texto: "é comum ação de danos morais por difamação na internet".

a)

Civil

b)

Constitucional

c)

Penal

d)

Autoral

61.

_______, é um principio do direito digital que abrange o seguinte texto: "como fica a questão de privacidade quanto ao monitoramento de e-mails?".

a)

Civil

b)

Constitucional

c)

Penal

d)

Autoral

62.

_______, é um principio do direito digital que abrange o seguinte texto: "crimes de calúnia, injúria, entre outros, cometidos por meio da internet".

a)

Civil

b)

Constitucional

c)

Penal

d)

Autoral

63.

_______, é um principio do direito digital que abrange o seguinte texto: "baixar música pela internet sem autorização do autor ou o detentor dos direitos patrimoniais."

a)

Civil

b)

Constitucional

c)

Penal

d)

Autoral