Questões de Concurso sobre ISO/IEC 15999

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
12 questões encontradas
Questões por página
20
Mais recentes
 

A ABNT NBR ISO 50.001: Sistemas de gestão da energia — Requisitos com orientações para uso, é um dos principais documentos consultados para definição dos procedimentos em Eficiência Energética. Na seção introdutória do documento, a ISO 50.001 já estabelece que o Sistema de Gestão de Energia (SGE) é baseado na estrutura de melhoria contínua Plan-Do-Check-Act. Com base no contexto de gestão da energia, relacione a Coluna 1 à Coluna 2, associando as seguintes etapas às suas respectivas descrições.


Coluna 1

1. Plan.

2. Do.

3. Check.

4. Act.


Coluna 2

( ) Monitorar, medir, analisar, avaliar, auditar e realizar análise(s) crítica(s) pela direção do desempenho energético e do SGE.

( ) Adotar ações para tratar não conformidades e melhorar continuamente o desempenho energético e o SGE.

( ) Compreender o contexto da organização, estabelecer uma política energética e uma equipe de gestão da energia, considerar as ações para enfrentar os riscos e oportunidades, conduzir uma revisão energética, identificar os usos significativos de energia (USE), os indicadores de desempenho energético (IDE), a(s) linha(s) de base energética(s) (LBE), objetivos e metas energéticas, e planos de ação necessários para obter resultados que levarão à melhoria do desempenho energético de acordo com a política energética da organização.

( ) Implementar os planos de ação, controles de operação e manutenção, e comunicação, assegurar competências e considerar o desempenho energético no projeto e aquisição.


A ordem correta de preenchimento dos parênteses, de cima para baixo, é:


A

1 – 2 – 3 – 4.


B

2 – 1 – 4 – 3.


C

2 – 3 – 4 – 1.


D

3 – 4 – 1 – 2.


E

4 – 2 – 1 – 3.

A norma ABNT NBR ISO 10013:2021 contém dispositivos sobre informação que a organização determinou como sendo necessários para apoiar a operação do sistema de gestão da qualidade e seus processos.


Sobre esses dispositivos, o termo usado para responder genericamente a questões como “quem?”, “o que?”, “quando?”, “onde?” e “com quais recursos?” é conhecido como


A

procedimento.


B

mapas de processos.


C

formulários e listas de verificação


D

fluxos de trabalho automatizados.

Assinale a opção que contém um padrão ou modelo para Sistemas de Gestão da Continuidade dos Negócios.

A
NBR ISO/IEC 25302

B
NBR ISO/IEC 15999

C
NBR ISO/IEC 27001

D
NBR ISO/IEC 37014
De acordo com as normas da ABNT NBR ISO/IEC 15999-1 e NBR ISO/IEC 15999-2 e com as noções de governança e gestão de TI, o plano que aborda todos os elementos necessários à atuação coordenada durante uma crise, incluindo a tomada de decisões de contingência e o acionamento de equipes, é denominado plano de

A
continuidade operacional.

B
recuperação de desastres.

C
gestão de recursos.

D
gestão de crises.

E
gestão de emergências.

No processo de terceirização de serviços de segurança da informação, a contratação de um estudo de análise de impacto nos negócios apresenta maior risco à continuidade ou sustentação organizacional, quando comparada à contratação de um serviço terceirizado para a gestão de riscos de segurança da informação.


C

Certo


E

Errado

O ciclo de vida da Gestão de Continuidade de Negócios (GCN) da norma NBR ISO/IEC 15999:2007, em seu elemento Gestão de Programa de GCN, inclui os seguintes 3 passos:


A

análise de impacto no negócio, opções de estratégia e atribuição de responsabilidade.


B

atribuição de responsabilidade, implementação da continuidade de negócio na organização e gestão contínua da continuidade de negócios.


C

determinação de escolhas de fornecedores, análise de impacto nos negócios e determinação de requisitos de contingência.


D

determinação de requisitos de contingência, definição de técnicas de gestão e aquisição de suprimentos.


E

identificação de atividades críticas, seleção de pessoal e gestão contínua da continuidade de negócios.

A norma ISO/IEC 15999-1, aplicável a atividades de serviço, visa subsidiar a implementação de um sistema de gerenciamento de banco de dados (SGBD), tem um código de prática e fornece uma base para entendimento, desenvolvimento e implementação da continuidade de negócios em uma organização.

C
Certo

E
Errado

O emprego de instrumentos e processos de comunicação social se faz mais necessário na formulação de um plano de administração de crises para o ministério do que na formulação de um plano de continuidade operacional.


C

Certo


E

Errado

A elaboração de um estudo de análise de impacto nos negócios (BIA) pode ser precedida por uma análise de riscos de segurança da informação, especialmente se for focado na indisponibilidade de ativos, pois, se o BIA identifica de forma mais precisa os impactos de uma interrupção, ele também demanda investigações detalhadas sobre os custos da interrupção de processos, e será mais efetivo se for focado nos processos de negócios associados aos riscos de maior magnitude.


C

Certo


E

Errado

A norma NBR ISO/IEC 15999:2007 prevê um Plano de Gerenciamento de Incidentes (PGI). Esse plano está inserido no seguinte elemento do ciclo de vida da Gestão de Continuidade de Negócios:


A

Desenvolvendo e implementando uma resposta de GCN.


B

Determinando a estratégia de continuidade dos negócios.


C

Entendendo a organização.


D

Gestão de programa de GCN.


E

Incluindo a GCN na cultura da organização.

Nos termos da referida norma, o plano de continuidade de negócio, um documento muito útil para a organização, elaborado antes da ocorrência de desastres, deve ser reproduzido em cópias para armazenamento em locais de fácil acesso.

C
Certo

E
Errado
Elaborado e testado o plano de continuidade de negócio pelos dirigentes da organização com a possibilidade de auxílio da equipe de gerência da segurança da informação, recomenda-se incluir um registro de incidentes ou formulários para o registro de informações vitais, principalmente como consequência de decisões tomadas durante a execução do plano.

C
Certo

E
Errado
 
 
Gerar simulado