Questões de Concurso Público CNPQ 2024 para Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão e Governança de Tecnologia da Informação

Foram encontradas 12 questões

Q2354951 Auditoria

Julgue o próximo item, relativo à gestão e ao gerenciamento de riscos. 


Se uma organização passar a responsabilidade de uma ameaça a terceiros para gerenciar o risco e suportar o impacto, então, caso ocorra outra ameaça, esse cenário pode ser classificado como mitigação de risco, uma das estratégias da gestão de riscos.

Alternativas
Q2354994 Auditoria

        O conselho de administração de determinada organização, ao aprovar a implantação de um sistema de governança, resolveu pela instalação de um comitê de auditoria em detrimento da constituição de um conselho fiscal, e decidiu pela contratação de uma empresa terceirizada para atuar como auditoria interna.


A partir desse cenário hipotético, julgue o item a seguir.


O conselho de administração, por ser o órgão responsável pela aprovação da implantação do sistema de governança, não é um componente da estrutura de governança da organização. 

Alternativas
Q2354995 Auditoria

        O conselho de administração de determinada organização, ao aprovar a implantação de um sistema de governança, resolveu pela instalação de um comitê de auditoria em detrimento da constituição de um conselho fiscal, e decidiu pela contratação de uma empresa terceirizada para atuar como auditoria interna.


A partir desse cenário hipotético, julgue o item a seguir.


A organização não poderia dispensar a constituição de um conselho fiscal, pois ele é parte integrante de um sistema de governança e possui atribuições definidas em lei. 

Alternativas
Q2354996 Auditoria

        O conselho de administração de determinada organização, ao aprovar a implantação de um sistema de governança, resolveu pela instalação de um comitê de auditoria em detrimento da constituição de um conselho fiscal, e decidiu pela contratação de uma empresa terceirizada para atuar como auditoria interna.


A partir desse cenário hipotético, julgue o item a seguir.


Por ser uma atividade sensível e estratégica para a governança de uma organização, a auditoria interna deve ser realizada e composta integralmente de membros da própria organização. 

Alternativas
Q2354997 Auditoria

        O conselho de administração de determinada organização, ao aprovar a implantação de um sistema de governança, resolveu pela instalação de um comitê de auditoria em detrimento da constituição de um conselho fiscal, e decidiu pela contratação de uma empresa terceirizada para atuar como auditoria interna.


A partir desse cenário hipotético, julgue o item a seguir.


O comitê de auditoria deve prestar contas diretamente ao diretor presidente da organização.

Alternativas
Q2354998 Auditoria

        O conselho de administração de determinada organização, ao aprovar a implantação de um sistema de governança, resolveu pela instalação de um comitê de auditoria em detrimento da constituição de um conselho fiscal, e decidiu pela contratação de uma empresa terceirizada para atuar como auditoria interna.


A partir desse cenário hipotético, julgue o item a seguir.


Ainda que exista um comitê de auditoria, é recomendável a contratação de um auditor independente a fim de avaliar os controles internos utilizados pela administração para a elaboração de demonstrativos financeiros. 

Alternativas
Q2354999 Auditoria
No que se refere a riscos e compliance e à gestão de riscos em tecnologia da informação (TI), julgue o item seguinte.
Existe risco de agenciamento quando, por exemplo, o administrador de uma organização tem o poder de alocar recursos da empresa e produzir informações relacionadas às suas decisões. 
Alternativas
Q2355000 Auditoria
No que se refere a riscos e compliance e à gestão de riscos em tecnologia da informação (TI), julgue o item seguinte.
O comitê de auditoria deve dar suporte ao conselho de administração na supervisão da estrutura e das atividades de gerenciamento de riscos. 
Alternativas
Q2355001 Auditoria
No que se refere a riscos e compliance e à gestão de riscos em tecnologia da informação (TI), julgue o item seguinte.
As ações relacionadas a compliance devem estar fundamentadas em critérios éticos refletidos no código de conduta da organização. 
Alternativas
Q2355002 Auditoria
No que se refere a riscos e compliance e à gestão de riscos em tecnologia da informação (TI), julgue o item seguinte.
Os gestores de TI são responsáveis pela decisão a respeito da implantação de um sistema de governança de TI.
Alternativas
Q2355003 Auditoria
No que se refere a riscos e compliance e à gestão de riscos em tecnologia da informação (TI), julgue o item seguinte.
Compete ao comitê de gestão de riscos aprovar políticas específicas que estabeleçam os limites aceitáveis para a exposição de riscos da organização. 
Alternativas
Q2355004 Auditoria
No que se refere a riscos e compliance e à gestão de riscos em tecnologia da informação (TI), julgue o item seguinte.
A área de gestão de riscos na governança de TI deve ter um entendimento claro dos limites de aceitação de exposição de riscos da empresa. 
Alternativas
Respostas
1: E
2: E
3: C
4: E
5: E
6: C
7: C
8: C
9: C
10: E
11: E
12: C