Processando...

Questões de Concursos | OAB | Enem | Vestibular

Limpar busca
Filtros aplicados
Cargo: Auditor de Controle Externo - Tecnologia da Informação x
#256482
Concurso
. Concursos Diversos
Cargo
Auditor de Controle Externo - Tecnologia da Informação
Banca
. Bancas Diversas
Matéria
Matérias Diversas
Tipo
Múltipla escolha
Comentários
Seja o primeiro a comentar
fácil

(1,0)

Um analista de TI descobriu que teve sua conta comprometida a partir de um código javascript malicioso num site que está habituado a acessar. Ao analisar a página acessada, identificou que existia uma vulnerabilidade que permitia que tags HTML fossem incorporadas na seção de comentários da página, de maneira permanente.
O ataque sofrido na página foi:

#256481
Concurso
. Concursos Diversos
Cargo
Auditor de Controle Externo - Tecnologia da Informação
Banca
. Bancas Diversas
Matéria
Matérias Diversas
Tipo
Múltipla escolha
Comentários
Seja o primeiro a comentar
fácil

(1,0)

Bernardo e João são auditores recém-concursados no TCE/TO. Bernardo precisa enviar documentos sigilosos para João e viceversa, contudo, nenhum deles utilizou ainda a ferramenta de criptografia disponível na instituição.
Sabendo-se que é utilizada a criptografia por chave pública, o procedimento que deve ser seguido por cada auditor antes de tramitar os documentos é:

#256480
Concurso
. Concursos Diversos
Cargo
Auditor de Controle Externo - Tecnologia da Informação
Banca
. Bancas Diversas
Matéria
Matérias Diversas
Tipo
Múltipla escolha
Comentários
Seja o primeiro a comentar
fácil

(1,0)

Um setor de atendimento ao cliente por telefone utiliza o sistema eSAC como suporte para suas atividades. No banco de dados utilizado pelo eSAC, o número do Cadastro de Pessoas Físicas (CPF) é armazenado sem criptografia. Contudo, o CPF é apresentado no formato "123.4**.***-**" na tela utilizada pelos atendentes, para que eles possam confirmar a identidade de quem está ligando.
A segurança de dados implementada no eSAC foi:

#256479
Concurso
. Concursos Diversos
Cargo
Auditor de Controle Externo - Tecnologia da Informação
Banca
. Bancas Diversas
Matéria
Matérias Diversas
Tipo
Múltipla escolha
Comentários
Seja o primeiro a comentar
fácil

(1,0)

A aplicação Web SiCONTA viabiliza a recuperação de credenciais de acesso por meio da conferência de respostas previamente cadastradas pelo usuário a questionamentos realizados a ele no processo de criação da credencial.
Considerando a metodologia Open Web Application Security Project (OWASP), a aplicação Web SiCONTA possui uma vulnerabilidade classificada na categoria:

#256478
Concurso
. Concursos Diversos
Cargo
Auditor de Controle Externo - Tecnologia da Informação
Banca
. Bancas Diversas
Matéria
Matérias Diversas
Tipo
Múltipla escolha
Comentários
Seja o primeiro a comentar
fácil

(1,0)

A Equipe de Tecnologia (ETi) de um tribunal de contas está levantando as necessidades para um novo sistema junto às partes interessadas. Uma das partes interessadas solicitou que o novo sistema seja fácil de usar, como requisito não funcional.
Para que o requisito não funcional “fácil de usar” seja objetivamente testado, a ETi deve considerar a métrica:

#77244
Concurso
TCE-ES
Cargo
Auditor de Controle Externo - Tecnologia da Informação
Banca
CESPE
Matéria
Matérias Diversas
Tipo
Certo/Errado
Comentários
Seja o primeiro a comentar
difícil

(1,0)

Acerca de engenharia de software, julgue os itens subsecutivos.
O desenvolvimento de software no RUP organiza-se em seis fases: planejamento, levantamento de requisitos, análise, implementação, testes e implantação

#77243
Concurso
TCE-ES
Cargo
Auditor de Controle Externo - Tecnologia da Informação
Banca
CESPE
Matéria
Matérias Diversas
Tipo
Certo/Errado
Comentários
Seja o primeiro a comentar
difícil

(1,0)

Considerando que todo desenvolvimento de software pode ser entendido como um ciclo de solução de problemas, julgue os itens a seguir, relativos a gerenciamento de processos de negócio.
Os estágios do processo de software incluem situação atual, definição do problema, desenvolvimento técnico e integração da solução

#77242
Concurso
TCE-ES
Cargo
Auditor de Controle Externo - Tecnologia da Informação
Banca
CESPE
Matéria
Matérias Diversas
Tipo
Certo/Errado
Comentários
Seja o primeiro a comentar
difícil

(1,0)

Considerando que todo desenvolvimento de software pode ser entendido como um ciclo de solução de problemas, julgue os itens a seguir, relativos a gerenciamento de processos de negócio.
A engenharia reversa consiste no processo de levantamento de requisitos de um sistema sem documentação. Na engenharia reversa, a técnica caixa branca é empregada para observar os inputs outputs do sistema

#77241
Concurso
TCE-ES
Cargo
Auditor de Controle Externo - Tecnologia da Informação
Banca
CESPE
Matéria
Matérias Diversas
Tipo
Certo/Errado
Comentários
Seja o primeiro a comentar
difícil

(1,0)

Considerando que todo desenvolvimento de software pode ser entendido como um ciclo de solução de problemas, julgue os itens a seguir, relativos a gerenciamento de processos de negócio.
O analista de um processo de negócios fundamenta-se, inicialmente, no modelo atual do negócio e, após realizar análise, adota um modelo futuro, por meio do qual o cliente pode imaginar a versão do processo após a revisão

#77240
Concurso
TCE-ES
Cargo
Auditor de Controle Externo - Tecnologia da Informação
Banca
CESPE
Matéria
Matérias Diversas
Tipo
Certo/Errado
Comentários
Seja o primeiro a comentar
difícil

(1,0)

Segundo as normas NBR ISO/IEC 27001 e 27002, julgue os itens a seguir, a respeito de gestão de segurança da informação.
O COBIT é um guia para gestão de TI orientado a serviços

#77239
Concurso
TCE-ES
Cargo
Auditor de Controle Externo - Tecnologia da Informação
Banca
CESPE
Matéria
Matérias Diversas
Tipo
Certo/Errado
Comentários
Seja o primeiro a comentar
difícil

(1,0)

Segundo as normas NBR ISO/IEC 27001 e 27002, julgue os itens a seguir, a respeito de gestão de segurança da informação.
O COBIT avalia o grau de governança de TI em uma organização em níveis que variam de 1 a 5 e, de maneira similar ao CMMI (Capability Maturity Model), avalia o grau de maturidade com base nos processos da organização

#77238
Concurso
TCE-ES
Cargo
Auditor de Controle Externo - Tecnologia da Informação
Banca
CESPE
Matéria
Matérias Diversas
Tipo
Certo/Errado
Comentários
Seja o primeiro a comentar
difícil

(1,0)

Segundo as normas NBR ISO/IEC 27001 e 27002, julgue os itens a seguir, a respeito de gestão de segurança da informação.
No domínio do COBIT denominado planejamento e organização, são definidas as questões operacionais ligadas ao emprego da TI no que se refere ao atendimento dos serviços solicitados pelos clientes

#77237
Concurso
TCE-ES
Cargo
Auditor de Controle Externo - Tecnologia da Informação
Banca
CESPE
Matéria
Matérias Diversas
Tipo
Certo/Errado
Comentários
Seja o primeiro a comentar
difícil

(1,0)

Segundo as normas NBR ISO/IEC 27001 e 27002, julgue os itens a seguir, a respeito de gestão de segurança da informação.
A infraestrutura de uma empresa e o pessoal de suporte são recursos de TI que devem ser gerenciados com base no alinhamento estratégico

#77236
Concurso
TCE-ES
Cargo
Auditor de Controle Externo - Tecnologia da Informação
Banca
CESPE
Matéria
Matérias Diversas
Tipo
Certo/Errado
Comentários
Seja o primeiro a comentar
difícil

(1,0)

Segundo as normas NBR ISO/IEC 27001 e 27002, julgue os itens a seguir, a respeito de gestão de segurança da informação.
A adoção de determinado processo de gerenciamento de serviços prescinde da geração de resultado ou produto exclusivos por esse processo

#77235
Concurso
TCE-ES
Cargo
Auditor de Controle Externo - Tecnologia da Informação
Banca
CESPE
Matéria
Matérias Diversas
Tipo
Certo/Errado
Comentários
Seja o primeiro a comentar
difícil

(1,0)

Segundo as normas NBR ISO/IEC 27001 e 27002, julgue os itens a seguir, a respeito de gestão de segurança da informação.
Para atribuir responsabilidades em uma atividade, recomenda-se a utilização da matriz RACI, na qual o Accountable presta contas dessa atividade