

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A norma NBR ISO/IEC 12207 agrupa os processos do ciclo de vida de software em três grupos: o fundamental, os de apoio e o organizacional. O processo de Aquisição, que pertence ao grupo fundamental, descreve atividades do adquirente e as exigências na especificação do produto de software ou serviço de software, enquanto o processo de Fornecimento, que pertence ao grupo de apoio, define as atividades do fornecedor ou da organização que provê o produto de software ou serviço de software ao adquirente.
Durante a auditoria de sistemas de informação, o auditor líder deve ter perfil de acesso com direito de leitura e escrita aos softwares e dados.
Na etapa de melhoria do SGSI, ocorrem as auditorias internas em intervalos planejados.
Para assegurar que o SGSI continua conveniente com a realidade da organização, a direção deve analisá-lo em intervalos planejados.
A NBR ISO/IEC n.º 9.126, que é uma norma concernente à qualidade de software, abrange métricas de processo e medidas internas e de qualidade, mas não aborda, por questões de padronização, medidas externas e efeitos do produto de software.
Os principais fatores que determinam a correção e a confiabilidade dos ensaios e/ou calibrações realizadas em laboratório são o tipo de equipamento e o método de ensaio utilizados.
Conforme a norma ABNT NBR ISO/IEC 17025, o laboratório deve ter procedimentos de controle da qualidade para monitorar a validade dos ensaios e calibrações realizados. Considere as afirmações a seguir sobre o monitoramento e o planejamento da garantia da qualidade dos resultados:
I. ensaios ou calibrações replicados; II. participação em programas de comparação interlaboratorial; III. resultados de testes de homogeneidade e estabilidade dos itens a serem distribuídos. Assinale a alternativa que qualifica corretamente as afirmações como verdadeiras (V) ou falsas (F), na ordem em que aparecem.F, F, V.
V, F, F.
F, V, V.
V, V, V.
V, V, F.
Para assegurar a contínua adequação e eficácia, induzir mudanças ou melhorias necessárias, a organização deve realizar periodicamente a análise crítica do sistema de gestão da qualidade, conforme a norma ABNT NBR ISO/IEC 17025. Quanto à análise crítica do sistema de gestão da qualidade, é correto afirmar que
todos os assuntos geram ações.
toda a Alta Direção e a força de trabalho obrigatoriamente participam de todas as análises.
não há necessidade de se manter registros.
somente as ações mais relevantes são monitoradas.
todas as ações têm prazo para implementação.
Os laboratórios de calibração e ensaios que atendem aos requisitos da Norma ABNT NBR ISO/IEC n.º 17.025/2005 operam em um sistema de gestão da qualidade que também atende aos princípios da Norma ABNT NBR ISO 9001.
Se um laboratório for parte de uma organização que realiza outras atividades além de ensaios e(ou) calibrações, devem ser definidas as responsabilidades do pessoal-chave da organização que tenha envolvimento ou influência nas atividades de ensaio e(ou) calibração do laboratório, de modo a identificar potenciais conflitos de interesse.
A finalidade da NBR ISO/IEC n.º 9.126 é proporcionar que o produto de software e seu processo de desenvolvimento alcancem a qualidade necessária para o contexto desejado. Para tanto é obrigatório que todos os requisitos de qualidade sejam explicitados antes do projeto de software.
O fato de um laboratório operar em conformidade com os requisitos da ABNT ISO 9001 indica que o laboratório possui competência para produzir dados e resultados tecnicamente válidos.
A inclusão da segurança da informação no processo de gestão da continuidade do negócio deve agregar, como elemento-chave, testes e atualizações constantes dos planos e processos implantados.
O documento de política de segurança da informação declara o comprometimento da alta direção da organização e descreve os requisitos de conscientização e treinamento em segurança da informação.
A estrutura de um plano de continuidade do negócio deve considerar a análise e identificação da causa de cada incidente.
Entre os documentos que fazem parte da documentação de um SGSI, estão incluídas a declaração da política do SGSI, o escopo do SGSI e o plano de tratamento de risco.
A execução de procedimentos e controles para identificar tentativas e falhas de segurança e incidentes que foram bem-sucedidos faz parte da etapa de implementação e operação do SGSI.
A NBR ISO/IEC n.º 12.207 agrupa os processos do ciclo de vida de software em três grupos: fundamentais, de apoio e organizacionais.