Com relação a auditoria de segurança de sistemas, assinale a alternativa correta. Fonte: FEPESEB . Auditor da Receita estadual parte III tecnologia da informação. SEFAZ-SC A-Devido a falta de confiabilidade dos dados processados por computador, ferramentas computacionais de apoio, tais como mapping, tracing e snapshot, não podem ser empregados em auditorias de segurança. B-Achados de auditoria de são fatos significativos observados pelo auditor durante a execução da auditoria. Geralmente, são associados a falhas irregulares, porem também indicar pontos fortes da instituição auditada. c- em um processo de auditoria de sistemas, o auditor de, necessariamente , ser um colaborador da organização auditada, e preferencialmente, pertencer ao setor analisado na auditoria. d- o processo de auditoria esta dividido em três fases: execução e relatório. Na fase de planejamento, todas as evidencias das falhas e irregularidades encontradas devem ser coletadas para que durante a fase de execução as devidas correções nos controles sejam realizadas. e- a auditoria da segurança de informação tem como principal objetivo implantar a politica de segurança e o plano de continuidade de negócios (PCN) de uma organização.

Resposta :

Outras perguntas