Questões de Concurso Comentadas para pefoce

Foram encontradas 582 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q345209 Segurança da Informação
Acerca de ataques a redes de computadores e prevenção e tratamento de incidentes, julgue os itens seguintes.
O objetivo principal do processo de tratamento de incidentes é a restauração dos sistemas afetados a um estado confiável.
Alternativas
Q345208 Segurança da Informação
Acerca de ataques a redes de computadores e prevenção e tratamento de incidentes, julgue os itens seguintes.
O processo de tratamento de incidentes, que é reativo, inicia-se no momento da detecção ou da comunicação de um incidente.
Alternativas
Q345207 Segurança da Informação
Acerca de ataques a redes de computadores e prevenção e tratamento de incidentes, julgue os itens seguintes.
São fases do processo de tratamento de incidentes a detecção de incidente, a resposta inicial e a formulação de estratégia de resposta.
Alternativas
Q345206 Segurança da Informação
A respeito da gestão de risco e das normas NBR ISO/IEC 15.999 e 27.005, julgue os próximos itens.
Quando uma organização opta por se expor, até o máximo de risco, para conseguir atingir seus objetivos, esse risco é denominado risco aceitável.
Alternativas
Q345205 Segurança da Informação
A respeito da gestão de risco e das normas NBR ISO/IEC 15.999 e 27.005, julgue os próximos itens.
A realização de uma mudança em um processo, como a troca de aquecedores a óleo combustível por equivalentes alimentados por eletricidade, representa tanto eliminação de risco do vazamento ou derramamento de óleo quanto redução de risco de incêndio.
Alternativas
Q345204 Segurança da Informação
A respeito da gestão de risco e das normas NBR ISO/IEC 15.999 e 27.005, julgue os próximos itens.
Um exemplo de aceitação de risco consiste na contratação de seguro para cobrir eventuais perdas ou danos.
Alternativas
Q345203 Segurança da Informação
A respeito da gestão de risco e das normas NBR ISO/IEC 15.999 e 27.005, julgue os próximos itens.
A avaliação de riscos, por ser base para a tomada de decisões referentes à retenção de risco, é uma atividade-chave.
Alternativas
Q345202 Segurança da Informação
Com relação à gestão de segurança da informação e às normas NBR
ISO/IEC 27.001 e 27.002, julgue os itens de 107 a 111.

Os requisitos de controle, apesar de específicos e detalhados, são aplicáveis à ampla maioria das organizações, independentemente de tipo, tamanho e natureza.
Alternativas
Q345201 Segurança da Informação
Com relação à gestão de segurança da informação e às normas NBR
ISO/IEC 27.001 e 27.002, julgue os itens de 107 a 111.

Os riscos residuais propostos em um plano de tratamento de risco devem ser aprovados pelo corpo técnico e pelos usuários do sistema de gestão de segurança da informação.
Alternativas
Q345200 Segurança da Informação
Com relação à gestão de segurança da informação e às normas NBR
ISO/IEC 27.001 e 27.002, julgue os itens de 107 a 111.

O plano de tratamento de riscos, ao compreender o processo de implementação dos controles selecionados, garante o atendimento dos objetivos de controle identiWcados e inclui considerações de atribuição de papéis e responsabilidades.
Alternativas
Q345199 Segurança da Informação
Com relação à gestão de segurança da informação e às normas NBR
ISO/IEC 27.001 e 27.002, julgue os itens de 107 a 111.

A implementação e a operação do sistema de gestão de segurança da informação requerem a formulação e a implementação de um plano de tratamento de riscos que identiWque os recursos, a ação de gestão, as responsabilidades e as prioridades apropriados para a gestão dos riscos de segurança.
Alternativas
Q345198 Segurança da Informação
Com relação à gestão de segurança da informação e às normas NBR
ISO/IEC 27.001 e 27.002, julgue os itens de 107 a 111.

A declaração de aplicabilidade consiste na descrição dos controles pertinentes e aplicáveis ao sistema de gestão de segurança da informação bem como dos objetivos que esses controles pretendem atingir.
Alternativas
Q345197 Governança de TI
A respeito do modelo CMMI, julgue os itens que se seguem.
O objetivo principal do CMMI é prover as organizações de diretrizes fundamentadas em melhores práticas e contribuir, assim, para a melhoria dos processos e habilidades organizacionais, cobrindo o ciclo de vida de produtos e serviços completos, nas fases de concepção, desenvolvimento, aquisição, entrega e manutenção.
Alternativas
Q345196 Governança de TI
A respeito do modelo CMMI, julgue os itens que se seguem.
Um dos componentes da estrutura do CMMI consiste no conjunto das práticas específicas, as quais correspondem à descrição das atividades consideradas importantes para o atendimento de metas específicas.
Alternativas
Q345195 Governança de TI
Acerca do modelo COBIT, julgue os seguintes itens.
Os critérios de informação do COBIT para atender os objetivos de negócios são: efetividade, eficiência, eficácia, confidencialidade, integridade, conformidade e confiabilidade.
Alternativas
Q345194 Governança de TI
Acerca do modelo COBIT, julgue os seguintes itens.
O completo cumprimento dos requisitos do COSO (Comitee of Sponsoring Organization) para controle do ambiente de TI é um dos benefícios advindos da implementação do COBIT como modelo de governança de TI nas organizações.
Alternativas
Q345193 Governança de TI
Acerca do modelo COBIT, julgue os seguintes itens.
O processo referente à habilitação de operação e uso integra o domínio de entrega e suporte.
Alternativas
Q345192 Governança de TI
Com relação ao ITIL v3, julgue os itens subsequentes.
Os processos da estratégia de serviço incluem o gerenciamento financeiro de TI, o gerenciamento do portfólio de serviços e o gerenciamento da demanda.
Alternativas
Q345191 Governança de TI
Com relação ao ITIL v3, julgue os itens subsequentes.
Entre as atividades da operação de serviço, incluem-se monitoração, controle, administração de banco de dados, gerenciamento de conhecimento e validação e teste de serviço.
Alternativas
Q345190 Engenharia de Software
A respeito de gerenciamento de projetos (PMBOK 2008), julgue os próximos itens.
Conforme o PMBOK 2008, a área de gerenciamento da integração do projeto é formada pelos seguintes processos: desenvolvimento de termo de abertura e plano de gerenciamento, desenvolvimento e controle do cronograma, monitoramento e controle do trabalho, controle integrado de mudanças e encerramento do projeto ou de uma de suas fases.
Alternativas
Respostas
421: E
422: E
423: C
424: C
425: C
426: E
427: C
428: E
429: E
430: E
431: C
432: C
433: C
434: C
435: E
436: C
437: E
438: C
439: E
440: E