Questões de Concurso Comentadas para stj

Foram encontradas 2.505 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q560917 Segurança da Informação
Julgue o item que se segue, acerca de gestão de ativos e gestão de riscos.

Os níveis de proteção que deverão ser aplicados a um ativo de informação devem ser definidos a partir da sua importância e de seu valor para o negócio.


Alternativas
Q560916 Segurança da Informação
Julgue o item seguinte, acerca de política de segurança da informação e sistemas de gestão de segurança da informação.

A política de segurança da informação de uma organização é um documento único que concentra todo o direcionamento relacionado à proteção dos ativos de informação, incluindo recomendações técnicas e definição de mecanismos para proteção de tais ativos.


Alternativas
Q560915 Segurança da Informação
Julgue o item seguinte, acerca de política de segurança da informação e sistemas de gestão de segurança da informação.

Um sistema de gestão da segurança da informação (SGSI) deve estabelecer procedimentos que definam ações gerenciais necessárias não somente à manutenção e à revisão dos documentos necessários ao SGSI, mas também à garantia de que as versões relevantes desses documentos estejam disponíveis nos pontos de uso.


Alternativas
Q560914 Segurança da Informação
Com base nas normas ISO 27001, ISO 27002, ISO 27003, ISO 27004 e ISO 27005, relativas à segurança de ativos de informação das organizações, julgue o item a seguir.

De acordo com a norma ISO 27003, na fase de definição de requisitos de segurança da informação para o sistema de gerenciamento da segurança da informação, não é necessário realizar uma descrição detalhada da tecnologia da informação.


Alternativas
Q560913 Segurança da Informação
Com base nas normas ISO 27001, ISO 27002, ISO 27003, ISO 27004 e ISO 27005, relativas à segurança de ativos de informação das organizações, julgue o item a seguir.

Conforme disposto na norma ISO 27002, as senhas de acesso devem, necessariamente, ser de uso pessoal e individual bem como devem ser mantidas sob sigilo.


Alternativas
Q560912 Segurança da Informação
Com base nas normas ISO 27001, ISO 27002, ISO 27003, ISO 27004 e ISO 27005, relativas à segurança de ativos de informação das organizações, julgue o item a seguir.

De acordo com a norma ISO 27001, o sistema de gerenciamento da segurança da informação deve ser revisado regularmente, considerando-se as sugestões e os feedbacks das partes interessadas.


Alternativas
Q560911 Segurança da Informação
Com base nas normas ISO 27001, ISO 27002, ISO 27003, ISO 27004 e ISO 27005, relativas à segurança de ativos de informação das organizações, julgue o item a seguir.

De acordo com a norma ISO 27005, na estimativa de riscos, podem ser aplicadas metodologias qualitativas para a identificação de riscos.


Alternativas
Q560910 Segurança da Informação
Com base nas normas ISO 27001, ISO 27002, ISO 27003, ISO 27004 e ISO 27005, relativas à segurança de ativos de informação das organizações, julgue o item a seguir.

Conforme disposto na norma ISO 27004, na avaliação da efetividade de um sistema de gerenciamento da segurança da informação, a fase de interpretação dos valores medidos identifica lacunas entre os valores de linha base e os valores efetivamente medidos.


Alternativas
Q560909 Gerência de Projetos
Acerca do PMBOK 5, julgue o item subsecutivo.

Na estimativa de custos de projetos, a aplicação da técnica Delphi pode melhorar a exatidão das referidas estimativas.


Alternativas
Q560908 Gerência de Projetos
Acerca do PMBOK 5, julgue o item subsecutivo.

O banco de dados de lições aprendidas é um dos elementos utilizados como entrada do processo denominado planejar o gerenciamento das partes interessadas. 


Alternativas
Q560907 Governança de TI
Julgue o próximo item, relativo a DevOps e ao COBIT 5, framework criado para gerenciamento e governança de TI.

A monitoração contínua provê métricas que podem provocar mudanças nos planos de negócio necessários à entrega de serviços de TI.


Alternativas
Q560906 Governança de TI
Julgue o próximo item, relativo a DevOps e ao COBIT 5, framework criado para gerenciamento e governança de TI.

A aplicação do modelo de avaliação de capacidades de processos do COBIT 5 é insuficiente para fornecer um quadro completo a respeito da governança de uma organização.


Alternativas
Q560905 Governança de TI
Julgue o item subsecutivo, acerca da norma ISO 38500 e da biblioteca ITIL V3.

De acordo com a norma ISO 38500, os desenvolvimentos em TI devem ser submetidos a uma avaliação focada na realidade atual do negócio de modo a oferecer suporte ao referido negócio. 


Alternativas
Q560903 Governança de TI
A Resolução n.º 182/2013 do Conselho Nacional de Justiça (CNJ) apresenta diretrizes para a contratação de soluções de tecnologia da informação e comunicação (STIC) pelos órgãos submetidos ao controle administrativo e financeiro do CNJ. Com base nessa resolução, julgue o item subsequente.

 É vedada a contratação de atividades executadas por meio da cessão de mão de obra.


Alternativas
Q560901 Governança de TI
De acordo com a norma ISO 20000, que regulamenta o padrão para gerenciamento de serviços de TI, julgue o item que se segue.

Mudanças no plano de continuidade de serviço devem ser controladas durante o processo de gerenciamento de mudanças.


Alternativas
Q560900 Governança de TI
De acordo com a norma ISO 20000, que regulamenta o padrão para gerenciamento de serviços de TI, julgue o item que se segue.

Os incidentes de segurança devem ser gerenciados por meio de atividades relacionadas a processos de monitoração de segurança.


Alternativas
Q560899 Governança de TI
A Instrução Normativa n.º 4/2014 do MPOG é a consolidação da revisão de um conjunto de boas práticas para a contratação de soluções de tecnologia da informação (TI) pelos órgãos integrantes do Sistema de Administração dos Recursos de Informação e Informática do Poder Executivo Federal. Acerca desse assunto, julgue o item a seguir.

Se determinado órgão estiver participando de uma licitação para registro de preços, será obrigatória a elaboração da análise de riscos na fase de planejamento da contratação.


Alternativas
Q560898 Governança de TI
A Instrução Normativa n.º 4/2014 do MPOG é a consolidação da revisão de um conjunto de boas práticas para a contratação de soluções de tecnologia da informação (TI) pelos órgãos integrantes do Sistema de Administração dos Recursos de Informação e Informática do Poder Executivo Federal. Acerca desse assunto, julgue o item a seguir.

Na definição dos critérios de julgamento das propostas, recomenda-se que sejam indicadas entidades certificadoras.


Alternativas
Q560826 Serviço Social
Com relação a saúde do trabalhador e intervenção profissional do serviço social, julgue o item a seguir.

A Política Nacional de Saúde do Trabalhador e da Trabalhadora, instituída em 2012, tem como um de seus princípios e diretrizes contemplar todos os trabalhadores, de modo a priorizar, entretanto, pessoas e grupos em situação de maior vulnerabilidade, como aqueles inseridos em atividades ou em relações informais e precárias de trabalho e em atividades de maior risco para a saúde, submetidos a formas nocivas de discriminação ou ao trabalho infantil. 


Alternativas
Q560822 Direitos Humanos
De acordo com o Programa Nacional de Direitos Humanos (PNDH-3/2009) e o Estatuto da Criança e do Adolescente (ECA), julgue o item subsequente.

O PNDH-3/2009 tem como primeiro eixo orientador, em seu artigo 2.º, a interação democrática entre Estado e sociedade civil. As diretrizes desse eixo incluem o fortalecimento dos direitos humanos como instrumento transversal das políticas públicas e de interação democrática; a valorização da pessoa humana como sujeito central do processo de desenvolvimento; e a garantia dos direitos humanos de forma universal, indivisível e interdependente, de modo que seja assegurada a cidadania plena.


Alternativas
Respostas
1481: C
1482: E
1483: C
1484: C
1485: E
1486: C
1487: C
1488: C
1489: C
1490: C
1491: C
1492: C
1493: E
1494: E
1495: C
1496: E
1497: E
1498: E
1499: C
1500: E