Questões de Concurso Comentadas para previc

Foram encontradas 251 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q90369 Segurança da Informação
De acordo com as normas NBR/ISO/IEC 15999 e 27005, julgue os
próximos itens.

De acordo com a norma NBR/ISO/IEC 27005, a comunicação de riscos visa assegurar que as informações sobre os riscos sejam compartilhadas entre os tomadores de decisão e outros stakeholders, buscando-se, assim, alcançar um entendimento de todos sobre como os riscos serão gerenciados.
Alternativas
Q90368 Segurança da Informação
Acerca da definição, implantação e gestão de políticas de segurança
e auditoria, julgue os itens subsequentes.

Uma política de segurança eficaz parte da premissa do uso efetivo de um conjunto de ferramentas de segurança, como firewalls, sistemas de detecção de intrusos, validadores de senha e criptografia forte.
Alternativas
Q90367 Segurança da Informação
Acerca da definição, implantação e gestão de políticas de segurança
e auditoria, julgue os itens subsequentes.

Registros ou logs de auditoria podem conter dados pessoais confidenciais e de intrusos; por isso, é importante que medidas de proteção adequadas sejam tomadas, como, por exemplo, não permitir, quando possível, que administradores de sistemas não tenham permissão de exclusão ou desativação de registros de suas próprias atividades.
Alternativas
Q90366 Segurança da Informação
No que se refere à classificação e controle de ativos da informação,
segurança de ambientes físicos e lógicos e controle de acesso,
julgue os itens que se seguem de acordo com as normas
NBR/ISO/IEC 27001/2006 e 27002/2005.

Muitos serviços disponíveis na Internet enviam senhas temporárias aos seus usuários. De acordo com a norma NBR/ISO/IEC 27002/2005, essa prática é conveniente, desde que realizada de forma segura, procurando-se evitar o uso de correio eletrônico de terceiros ou sem criptografia.
Alternativas
Q90365 Segurança da Informação
No que se refere à classificação e controle de ativos da informação,
segurança de ambientes físicos e lógicos e controle de acesso,
julgue os itens que se seguem de acordo com as normas
NBR/ISO/IEC 27001/2006 e 27002/2005.

Um arquivo de texto, uma IDE para desenvolvimento em linguagem C e um pendrive são classificados como ativos de software, de serviço e físico, respectivamente.
Alternativas
Q90364 Segurança da Informação
No que se refere à classificação e controle de ativos da informação,
segurança de ambientes físicos e lógicos e controle de acesso,
julgue os itens que se seguem de acordo com as normas
NBR/ISO/IEC 27001/2006 e 27002/2005.

Alcançar e manter a proteção adequada dos ativos da organização é um objetivo de controle estabelecido na norma NBR/ISO/IEC 27001/2006. Associado a esse objetivo, há o controle relativo à remoção de propriedade, o qual determina que um ativo não mais utilizado por um proprietário deverá ser dele desvinculado.
Alternativas
Q90363 Segurança da Informação
No que se refere à classificação e controle de ativos da informação,
segurança de ambientes físicos e lógicos e controle de acesso,
julgue os itens que se seguem de acordo com as normas
NBR/ISO/IEC 27001/2006 e 27002/2005.

Como forma de estabelecer um controle mais adequado da segurança da informação, segundo a norma NBR/ISO/IEC 27002/2005, convém considerar os controles de acesso lógico e físico de forma conjunta. As regras e os direitos para cada usuário ou grupo de usuários devem estar claramente expressos na política de controle de acesso.
Alternativas
Q90362 Segurança da Informação
De acordo com as normas NBR/ISO/IEC 27002/2005 e
NBR/ISO/IEC 27001/2006 e com o modelo PDCA (plan, do,
check, act
), adotado por esta última para estruturar os processos do
sistema de gestão da segurança da informação (SGSI), julgue os
itens a seguir.

A organização deve fazer análises críticas com o objetivo de identificar tentativas e violações de segurança bem-sucedidas, sendo esta uma atividade verificada na fase check (checar).
Alternativas
Q90361 Segurança da Informação
De acordo com as normas NBR/ISO/IEC 27002/2005 e
NBR/ISO/IEC 27001/2006 e com o modelo PDCA (plan, do,
check, act
), adotado por esta última para estruturar os processos do
sistema de gestão da segurança da informação (SGSI), julgue os
itens a seguir.

Na prática, os padrões 27001 e 27002 normalmente são usados em conjunto, embora seja possível o uso de outros controles de segurança da informação juntamente com o padrão 27001, até mesmo em substituição ao padrão 27002.
Alternativas
Q90360 Governança de TI
Acerca do modelo CMMI (capability maturity model integration),
julgue os itens a seguir.

No nível 3 de maturidade do modelo CMMI, o processo é planejado e executado de acordo com políticas organizacionais, devendo-se utilizar pessoal habilitado e recursos adequados para gerar saídas de forma controlada e envolver os grupos interessados adequados.
Alternativas
Q90359 Governança de TI
Acerca do modelo CMMI (capability maturity model integration),
julgue os itens a seguir.

Metas específicas são metas compartilhadas por múltiplas áreas de processo, que, quando atingidas dentro de uma área de processo específica, indicam se estão sendo planejadas e implementadas de forma efetiva, replicável e controlada.
Alternativas
Q90358 Governança de TI
Acerca do modelo CMMI (capability maturity model integration),
julgue os itens a seguir.

Uma das características do nível 4 de maturidade do modelo CMMI diz respeito à importância e à explicitação da análise e da eliminação das causas dos problemas ocorridos no desenvolvimento e manutenção de software.
Alternativas
Q90357 Governança de TI
Julgue os itens subsequentes, relativos a governança de tecnologia
da informação (TI) e modelo COBIT 4.1.

As práticas recomendadas no COBIT focam mais a execução do que o controle dos processos de gestão de TI.
Alternativas
Q90356 Governança de TI
Julgue os itens subsequentes, relativos a governança de tecnologia
da informação (TI) e modelo COBIT 4.1.

A implantação do COBIT como modelo de governança de TI de uma empresa ou organização propicia, como um dos seus benefícios, o cumprimento dos requisitos do COSO (Committee of Sponsoring Organizations of the Treadway Commission) para controle de ambientes de TI.
Alternativas
Q90355 Governança de TI
Julgue os itens subsequentes, relativos a governança de tecnologia
da informação (TI) e modelo COBIT 4.1.

Na governança de TI, gerenciar mudanças, identificar soluções automatizadas e gerenciar investimentos são processos do domínio adquirir e implementar.
Alternativas
Q90354 Governança de TI
Com relação ao ITIL v. 3, julgue os itens a seguir.

O ITIL propõe uma abordagem de ciclo de vida que permite que se tenha uma visão do gerenciamento de serviços pela perspectiva do próprio serviço, em vez de se focar em cada processo ou prática por vez.
Alternativas
Q90353 Governança de TI
Com relação ao ITIL v. 3, julgue os itens a seguir.

A publicação do ITIL intitulada Operação de Serviço orienta, por meio de princípios, práticas e métodos de gerenciamento da qualidade, a respeito de como fazer sistematicamente melhorias incrementais e de larga escala na qualidade dos serviços.
Alternativas
Q90352 Gerência de Projetos
Com relação a gerenciamento de projetos, julgue os próximos itens.

As causas do fracasso de projetos incluem os obstáculos internos, tais como pouca compreensão da complexidade do projeto, mudança na tecnologia disponível e riscos elevados ao meio ambiente.
Alternativas
Q90351 Gerência de Projetos
Com relação a gerenciamento de projetos, julgue os próximos itens.

O termo de abertura de um projeto descreve os objetivos do projeto e os requisitos gerais necessários para satisfazer as expectativas das partes interessadas, além de ser uma das entradas do processo de desenvolver o plano de gerenciamento do projeto, realizado pelo grupo de planejamento.
Alternativas
Q90350 Administração Geral
Julgue os itens a seguir, que versam sobre conceitos relacionados
à gestão estratégica.

Aderência aos fatos reais, critério e bom senso para todos os envolvidos e uma descrição genérica com foco aberto sobre o que a empresa deverá ser no futuro são premissas para a elaboração da visão de negócios de uma organização.
Alternativas
Respostas
61: C
62: E
63: E
64: C
65: E
66: E
67: C
68: C
69: C
70: C
71: E
72: E
73: E
74: C
75: E
76: C
77: E
78: E
79: C
80: E