Questões de Concurso
Para tce-ro
Foram encontradas 2.301 questões
Resolva questões gratuitamente!
Junte-se a mais de 4 milhões de concurseiros!
Acerca das normas relativas aos tribunais de contas, julgue o item abaixo.
O tribunal de contas pode contratar consultores ou
especialistas de procedência externa para executar trabalho
limitado ao escopo definido pelo servidor do quadro do
tribunal de contas responsável pelos trabalhos de auditoria
governamental.
Acerca das normas relativas aos tribunais de contas, julgue o item abaixo.
O tribunal de contas, que tem a responsabilidade de manter sua
independência e objetividade em todas as fases do trabalho de
auditoria governamental, não deverá deixar-se influenciar pelas
demandas sociais.
Ataques de buffer overflow não são evitados com a inspeção de cabeçalhos.
Ataques de negação de serviço volumétricos são prevenidos de maneira eficaz por filtros orientados a conteúdo.
O processo de tratamento e de resposta a incidentes de segurança da informação é independente da política de continuidade de negócio.
Realizar mais de uma vez as atividades de análise, avaliação e tratamento do risco, seguindo um enfoque interativo na execução das análises de riscos, assegura que riscos de alto impacto ou de alta probabilidade possam ser adequadamente avaliados.
Após análise e avaliação de riscos, caso as informações sejam insuficientes para se proceder ao tratamento do risco, deve-se executar novamente a análise e avaliação de riscos e revisar o contexto nas partes afetadas pelo escopo.
A proteção dos registros organizacionais e a manutenção da privacidade de informações pessoais são, do ponto de vista legal, controles essenciais para uma organização.
Um incidente de segurança da informação se caracteriza como um conjunto de eventos que podem, com qualquer probabilidade, comprometer as operações do negócio ou ameaçar a segurança da informação.
As ações referentes à segurança da informação devem focar estritamente a manutenção da confidencialidade e a integridade e disponibilidade da informação.
A gestão integrada de projetos, que mantém o uso documentado de esforços, prazos e riscos, é parte integrante do nível 2 do CMMI.
Faz parte do nível 5 do CMMI a identificação dos gerentes pelos pontos fracos dos processos, defeitos que são identificados e corrigidos, tendo suas causas estudadas para que não sejam mais repetidos.
A criação de um portfólio de planos táticos de TI integra o processo que define a arquitetura da informação.
Escalonar um incidente que não pode ser resolvido por uma determinada área é parte do processo de gerenciamento da central de serviços e incidentes.
No processo de assegurar a continuidade do negócio, são definidos os acordos de nível de serviço para os serviços providos de TI.
A publicação que trata da transição de serviços (service transition) é um guia para auxiliar no desenho e desenvolvimento dos processos de gerenciamento de serviços
O termo de abertura do projeto faz parte do processo de gerenciamento da integração do projeto.
Garantir que os serviços de TI atendam os níveis de disponibilidade acordados faz parte do processo de gerenciamento da configuração.
O processo de gerenciamento do catálogo de serviço envolve a garantia da documentação contendo informações atualizadas dos serviços em produção.