Questões de Concurso
Para gerente de projetos
Foram encontradas 450 questões
Resolva questões gratuitamente!
Junte-se a mais de 4 milhões de concurseiros!
Requisitos legais, regulatórios e contratuais estão entre os critérios para a escolha dos controles para tratamento do risco.
Os dispositivos da norma ISO/IEC 27005 harmonizam as atividades do processo de gestão de riscos de segurança da informação com as fases do processo de SGSI.
Os processos do sistema de gerenciamento de segurança da informação (SGSI) devem ser estruturados segundo o modelo PDCA (plan-do-check-act), sendo o processo check responsável por implementar e operar a política, os controles, processos e procedimentos do SGSI.
De acordo com a estrutura da ISO/IEC 27002, nas diretrizes para implementação da segurança das informações, convém que a direção estabeleça uma clara orientação da política, alinhada com os objetivos do negócio e demonstre apoio e comprometimento com a segurança da informação.
O ROLAP, sistema que se baseia na manipulação dos dados armazenados na base de dado relacional, apresenta a desvantagem de não lidar com grandes quantidades de dados.
Na pivotagem, que é uma agregação de sistemas OLAP, utiliza-se uma tabulação cruzada bidimensional, como um pivô de duas dimensões.
O sistema OLTP, cujas cargas de trabalho são caracterizadas por transações pequenas e interativas que geralmente requerem tempos de resposta em poucos segundos, tem alta frequência de atualização de dados e pequena quantidade de dados.
O modelo entidade relacional é formado por um conjunto de objetos chamados entidades e pelo conjunto de relacionamentos entre esses objetos, um conjunto de atributos e uma normalização com base em chaves idênticas.
Entre as restrições da REST está a interface uniforme, a qual requer que um serviço ofereça várias operações e aguarde a solicitação dessas operações pelo servidor.
De acordo com a propriedade de orientação à descrição da arquitetura SOA, um serviço é descrito por metadados processáveis por máquinas; devendo ser descritos, apenas, os detalhes expostos ao público, de grande importância para o uso do serviço, e devendo ser documentada a semântica do serviço.
O protocolo SOAP permite realizarem-se comunicações entre serviços web, além de troca de informações em ambiente distribuído e descentralizado, utilizando-se linguagem XML como mecanismo para essa troca de informações.
A SOA é um modelo que visa melhorar a agilidade e o custo efetivo de uma empresa, reduzindo, ao mesmo tempo, a carga global de TI. Dessa forma, a utilização da SOA maximiza os processos de desenvolvimento de software.
Nos projetos de SOA, o modelo de serviços de tarefa, que é um serviço reutilizável com um contexto funcional, encapsula funções centradas em tecnologia de alto nível, como a notificação, o registro e o processamento de segurança.
No tratamento do risco de segurança da informação, a ação de modificá-lo não faz parte do tratamento de risco.
Em um ambiente empresarial a retenção de um risco pode ser considerado como uma forma de tratá-lo.
O tratamento de risco geralmente aumenta as despesas organizacionais. As opções para o tratamento do risco não podem ser usadas em conjunto.
Parte interessada é a pessoa ou a organização passível de ser afetada pela decisão sobre a forma de tratar do risco.
As organizações não devem definir o escopo e o limite da gestão de riscos, pois necessitam estar preparadas para atuarem quando da ocorrência de algum evento prejudicial aos negócios.
As restrições organizacionais devem ser levadas em conta durante o tratamento de risco.
Os riscos que são integrantes do plano de gestão de risco devem ser identificados, mas não convém que sejam priorizados devido à incerteza do seu acontecimento.