Questões de Concurso
Para stj
Foram encontradas 4.012 questões
Resolva questões gratuitamente!
Junte-se a mais de 4 milhões de concurseiros!
Os níveis de proteção que deverão ser aplicados a um ativo de informação devem ser definidos a partir da sua importância e de seu valor para o negócio.
A política de segurança da informação de uma organização é um documento único que concentra todo o direcionamento relacionado à proteção dos ativos de informação, incluindo recomendações técnicas e definição de mecanismos para proteção de tais ativos.
Um sistema de gestão da segurança da informação (SGSI) deve estabelecer procedimentos que definam ações gerenciais necessárias não somente à manutenção e à revisão dos documentos necessários ao SGSI, mas também à garantia de que as versões relevantes desses documentos estejam disponíveis nos pontos de uso.
De acordo com a norma ISO 27003, na fase de definição de requisitos de segurança da informação para o sistema de gerenciamento da segurança da informação, não é necessário realizar uma descrição detalhada da tecnologia da informação.
Conforme disposto na norma ISO 27002, as senhas de acesso devem, necessariamente, ser de uso pessoal e individual bem como devem ser mantidas sob sigilo.
De acordo com a norma ISO 27001, o sistema de gerenciamento da segurança da informação deve ser revisado regularmente, considerando-se as sugestões e os feedbacks das partes interessadas.
De acordo com a norma ISO 27005, na estimativa de riscos, podem ser aplicadas metodologias qualitativas para a identificação de riscos.
Conforme disposto na norma ISO 27004, na avaliação da efetividade de um sistema de gerenciamento da segurança da informação, a fase de interpretação dos valores medidos identifica lacunas entre os valores de linha base e os valores efetivamente medidos.
Na estimativa de custos de projetos, a aplicação da técnica Delphi pode melhorar a exatidão das referidas estimativas.
O banco de dados de lições aprendidas é um dos elementos utilizados como entrada do processo denominado planejar o gerenciamento das partes interessadas.
A monitoração contínua provê métricas que podem provocar mudanças nos planos de negócio necessários à entrega de serviços de TI.
A aplicação do modelo de avaliação de capacidades de processos do COBIT 5 é insuficiente para fornecer um quadro completo a respeito da governança de uma organização.
De acordo com a norma ISO 38500, os desenvolvimentos em TI devem ser submetidos a uma avaliação focada na realidade atual do negócio de modo a oferecer suporte ao referido negócio.
É vedada a contratação de atividades executadas por meio da cessão de mão de obra.
A análise de impacto ambiental decorrente da contratação de serviços deve ser realizada por profissionais da área técnica específica ou, na sua inexistência, por profissionais da área administrativa, considerando-se as informações constantes no projeto básico.
Mudanças no plano de continuidade de serviço devem ser controladas durante o processo de gerenciamento de mudanças.
Os incidentes de segurança devem ser gerenciados por meio de atividades relacionadas a processos de monitoração de segurança.
Se determinado órgão estiver participando de uma licitação para registro de preços, será obrigatória a elaboração da análise de riscos na fase de planejamento da contratação.
Na definição dos critérios de julgamento das propostas, recomenda-se que sejam indicadas entidades certificadoras.
O trabalho do assistente social na área da saúde do trabalhador assume características interdisciplinares e intersetoriais, visto que realiza a prestação direta de serviços e a execução de programas em espaços sócio-ocupacionais como, por exemplo, centros regionais de referência em saúde do trabalhador, hospitais públicos ou privados e serviços ambulatoriais referenciados.