Questões de Concurso
Comentadas para analista judiciário - informática
Foram encontradas 523 questões
Resolva questões gratuitamente!
Junte-se a mais de 4 milhões de concurseiros!
Julgue o item subsecutivo com relação à norma ABNT NBR ISO 27005, que fornece diretrizes para o processo de gestão de riscos de segurança da informação (GRSI) de uma organização.
Na fase executar são realizadas ações que incluem a
reaplicação do processo de GRSI.
Julgue o item subsecutivo com relação à norma ABNT NBR ISO 27005, que fornece diretrizes para o processo de gestão de riscos de segurança da informação (GRSI) de uma organização.
As opções para tratamento do risco de segurança da
informação — modificação do risco, retenção do risco, ação de
evitar o risco e compartilhamento do risco — não são
mutuamente exclusivas.
A respeito da gestão de segurança da informação, julgue o item subsequente.
A fim de melhorar a interoperabilidade de dados, as
informações compartilhadas entre organizações devem manter
a mesma classificação e rotulação.
A respeito da gestão de segurança da informação, julgue o item subsequente.
Na classificação e rotulação de ativos de informação,
os rótulos utilizados devem ser de difícil reconhecimento, com
o objetivo de dificultar seu roubo por pessoas internas e
externas à organização.
A respeito da gestão de segurança da informação, julgue o item subsequente.
Recomenda-se que os controles de acesso de ambientes lógico
e físico sejam considerados de forma separada.
A respeito da gestão de segurança da informação, julgue o item subsequente.
Em um acesso a sistemas e aplicações mediante log-on,
recomenda-se que, caso ocorra uma condição de erro,
o sistema não informe qual parte do dado de entrada está
correta ou incorreta.
A seguir são apresentados três itens extraídos de um relatório elaborado por uma empresa de consultoria, acerca da qualidade de software e de contratações de soluções de TI e gestão de projetos em uma organização.
I Para melhoria da qualidade do software da organização, é necessário implantar um processo para confirmar que o produto de trabalho do processo ou do projeto atende apropriadamente os requisitos especificados.
II A organização implantou os dois processos necessários para se atingir o nível de maturidade G — Parcialmente Gerenciado — do MPS.BR.
III A contratação de empresa terceirizada para auxiliar a implantação do MPS.BR na organização foi realizada mediante a métrica homem-hora.
Tendo como referência essa situação hipotética, julgue o item seguinte.
À luz da Instrução Normativa MP/SLTI n.° 4/2014, o item III
é ilegal, uma vez que é absoluta a proibição de se adotar a
métrica homem-hora ou equivalente para aferição de esforço.
A seguir são apresentados três itens extraídos de um relatório elaborado por uma empresa de consultoria, acerca da qualidade de software e de contratações de soluções de TI e gestão de projetos em uma organização.
I Para melhoria da qualidade do software da organização, é necessário implantar um processo para confirmar que o produto de trabalho do processo ou do projeto atende apropriadamente os requisitos especificados.
II A organização implantou os dois processos necessários para se atingir o nível de maturidade G — Parcialmente Gerenciado — do MPS.BR.
III A contratação de empresa terceirizada para auxiliar a implantação do MPS.BR na organização foi realizada mediante a métrica homem-hora.
Tendo como referência essa situação hipotética, julgue o item seguinte.
Infere-se do item II que a organização já atingiu
necessariamente o nível de maturidade 2 — Gerenciado — do
CMMI.
A seguir são apresentados três itens extraídos de um relatório elaborado por uma empresa de consultoria, acerca da qualidade de software e de contratações de soluções de TI e gestão de projetos em uma organização.
I Para melhoria da qualidade do software da organização, é necessário implantar um processo para confirmar que o produto de trabalho do processo ou do projeto atende apropriadamente os requisitos especificados.
II A organização implantou os dois processos necessários para se atingir o nível de maturidade G — Parcialmente Gerenciado — do MPS.BR.
III A contratação de empresa terceirizada para auxiliar a implantação do MPS.BR na organização foi realizada mediante a métrica homem-hora.
Tendo como referência essa situação hipotética, julgue o item seguinte.
Para se atender ao item I, podem-se utilizar tanto o processo
verificação do MPS.BR quanto os subsídios encontrados na
área do processo verificação do CMMI.
A seguir são apresentados três itens extraídos de um relatório elaborado por uma empresa de consultoria, acerca da gestão de serviços de TI e da gestão de projetos em uma organização.
I De acordo com o manual de serviços de TI da organização, o termo de abertura é usado para descrever os detalhes para um novo acordo com a fase de estratégia de serviço (da ITIL).
II Há necessidade de implantar um processo que seja responsável por gerenciar o ciclo de vida das ações concernentes à garantia de que a operação normal de um serviço seja restaurada tão rapidamente quanto possível e que o impacto no negócio seja minimizado.
III A organização possui um ambiente em rápida mutação, sendo difícil a definição antecipada dos requisitos e do escopo dos projetos.
A respeito dessa situação hipotética, julgue o item a seguir.
O item II pode ser atendido com a implantação em conjunto do
gerenciamento de incidentes da operação de serviços do ITIL
v3 e com a área de conhecimento gerenciamento do tempo do
projeto do PMBOK.
A seguir são apresentados três itens extraídos de um relatório elaborado por uma empresa de consultoria, acerca da gestão de serviços de TI e da gestão de projetos em uma organização.
I De acordo com o manual de serviços de TI da organização, o termo de abertura é usado para descrever os detalhes para um novo acordo com a fase de estratégia de serviço (da ITIL).
II Há necessidade de implantar um processo que seja responsável por gerenciar o ciclo de vida das ações concernentes à garantia de que a operação normal de um serviço seja restaurada tão rapidamente quanto possível e que o impacto no negócio seja minimizado.
III A organização possui um ambiente em rápida mutação, sendo difícil a definição antecipada dos requisitos e do escopo dos projetos.
A respeito dessa situação hipotética, julgue o item a seguir.
Infere-se do item III que se podem utilizar, de acordo com o PMBOK 5, ciclos de vida adaptativos ou utilizadores de métodos ágeis projetados para reagir a altos níveis de mudança e ao envolvimento contínuo das partes interessadas.
A seguir são apresentados três itens extraídos de um relatório elaborado por uma empresa de consultoria, acerca da gestão de serviços de TI e da gestão de projetos em uma organização.
I De acordo com o manual de serviços de TI da organização, o termo de abertura é usado para descrever os detalhes para um novo acordo com a fase de estratégia de serviço (da ITIL).
II Há necessidade de implantar um processo que seja responsável por gerenciar o ciclo de vida das ações concernentes à garantia de que a operação normal de um serviço seja restaurada tão rapidamente quanto possível e que o impacto no negócio seja minimizado.
III A organização possui um ambiente em rápida mutação, sendo difícil a definição antecipada dos requisitos e do escopo dos projetos.
A respeito dessa situação hipotética, julgue o item a seguir.
O termo de abertura mencionado no item I não pode ser
utilizado para criação de um novo serviço de acordo com o
ITIL v3, haja vista ser um documento para iniciar projetos
segundo o PMBOK 5.
A seguir são apresentados três itens extraídos de um relatório preparado por uma empresa de consultoria a respeito da governança de tecnologia de informação (TI) de uma organização.
I A organização carece de um processo para transformar a estratégia do negócio em estratégias e ações de TI que garantam que os objetivos sejam apoiados.
II Faz-se necessário elaborar um documento formal, produto da fase de alinhamento estratégico, que esteja alinhado ao modelo de governança proposto pela organização, bem como aos seus objetivos e às suas estratégias.
III Embora o planejamento estratégico da organização disponha que se deve garantir a transparência para as partes interessadas, foi identificada a necessidade de implantar ações que visem atingir esse objetivo.
Considerando essa situação hipotética, julgue o próximo item.
As ações citadas no item III podem ser realizadas com base no
processo chamado “garantir a transparência para as partes
interessadas” do domínio governança do COBIT 5, que trata,
entre outros aspectos, da medição e dos relatórios de
desempenho da TI corporativa para os stakeholders aprovarem
metas e ações corretivas necessárias.
A seguir são apresentados três itens extraídos de um relatório preparado por uma empresa de consultoria a respeito da governança de tecnologia de informação (TI) de uma organização.
I A organização carece de um processo para transformar a estratégia do negócio em estratégias e ações de TI que garantam que os objetivos sejam apoiados.
II Faz-se necessário elaborar um documento formal, produto da fase de alinhamento estratégico, que esteja alinhado ao modelo de governança proposto pela organização, bem como aos seus objetivos e às suas estratégias.
III Embora o planejamento estratégico da organização disponha que se deve garantir a transparência para as partes interessadas, foi identificada a necessidade de implantar ações que visem atingir esse objetivo.
Considerando essa situação hipotética, julgue o próximo item.
O item II trata essencialmente da falta do plano de TI, principal
produto da fase de alinhamento estratégico, considerado um
dos planos funcionais cujos projetos e serviços são derivados
e alinhados à estratégia da organização.
A seguir são apresentados três itens extraídos de um relatório preparado por uma empresa de consultoria a respeito da governança de tecnologia de informação (TI) de uma organização.
I A organização carece de um processo para transformar a estratégia do negócio em estratégias e ações de TI que garantam que os objetivos sejam apoiados.
II Faz-se necessário elaborar um documento formal, produto da fase de alinhamento estratégico, que esteja alinhado ao modelo de governança proposto pela organização, bem como aos seus objetivos e às suas estratégias.
III Embora o planejamento estratégico da organização disponha que se deve garantir a transparência para as partes interessadas, foi identificada a necessidade de implantar ações que visem atingir esse objetivo.
Considerando essa situação hipotética, julgue o próximo item.
O item I trata essencialmente da falta de um alinhamento
estratégico na organização, que pode ser realizado com ou sem
um plano estratégico de negócio formal.
Acerca de serviços encontrados em infraestrutura de informação, julgue o item subsequente.
Uma organização que prioriza a eficiência e a otimização no
uso do espaço de armazenamento dos becapes de dados deve
adotar estratégias embasadas em becapes completos e em
becapes diferenciais combinados.
Acerca de serviços encontrados em infraestrutura de informação, julgue o item subsequente.
A segurança integrada em um modelo de computação em
nuvem SaaS é de responsabilidade do fornecedor do serviço,
cabendo ao cliente exigir que os termos da segurança adequada
ao seu negócio estejam estabelecidos em acordo de nível de
serviço.
A respeito de redes de computadores, julgue o item seguinte.
No modelo de referência OSI, cabe ao nível de sessão realizar
transformações, tais como compressão e criptografia, nos
dados.
A respeito de redes de computadores, julgue o item seguinte.
As bridges conectam redes locais de mesma tecnologia,
estendendo o domínio de difusão e permitindo a transmissão,
entre segmentos, de frames íntegros, de frames com erros e de
frames cujo comprimento não esteja especificado no protocolo
LAN vigente.
A respeito de redes de computadores, julgue o item seguinte.
No padrão IEEE 802.11n, o suporte à tecnologia MIMO
potencializa a velocidade de transmissão da camada física e
reduz problemas decorrentes do efeito destrutivo da
interferência por multicaminho.