Questões de Concurso Público MEC 2015 para Gerente de Projetos
Foram encontradas 130 questões
Os processos do sistema de gerenciamento de segurança da informação (SGSI) devem ser estruturados segundo o modelo PDCA (plan-do-check-act), sendo o processo check responsável por implementar e operar a política, os controles, processos e procedimentos do SGSI.
Os dispositivos da norma ISO/IEC 27005 harmonizam as atividades do processo de gestão de riscos de segurança da informação com as fases do processo de SGSI.
Requisitos legais, regulatórios e contratuais estão entre os critérios para a escolha dos controles para tratamento do risco.
Ativos de suporte representam as informações, os processos e as atividades de negócio.
O conteúdo da norma ISO/IEC 27005 influenciou a criação de outras normas, tais como a ISO/IEC 27001 e ISO/IEC 27002.
A norma ISO/IEC 15999-2 especifica os requisitos para planejar, estabelecer, implementar, operar, monitorar, analisar criticamente, exercitar, manter e melhorar o sistema de gerenciamento da continuidade de negócios (SGCN) documentado dentro do contexto dos riscos de negócios de toda a organização.
A norma ISO/IEC 15999-1, aplicável a atividades de serviço, visa subsidiar a implementação de um sistema de gerenciamento de banco de dados (SGBD), tem um código de prática e fornece uma base para entendimento, desenvolvimento e implementação da continuidade de negócios em uma organização.
É vedada a contratação de mais de uma solução de tecnologia da informação em um único contrato.
Não existindo o plano estratégico institucional, sua ausência deverá ser registrada no PDTI, devendo um documento equivalente, como o plano plurianual, ser utilizado nos processos de contratações.
No início do contrato, a empresa contratada deverá convocar uma reunião da qual participarão a equipe técnica e o gestor do contrato.