Questões de Concurso sobre Normas ISO/IEC - International Organization for Standardization/International Electrotechnical Commission

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
301 questões encontradas
Questões por página
20
Mais recentes
 

A norma IEC 947-4 apresenta uma classificação em algumas categorias de emprego de contatores principais. Para cargas com fator de potência ≥ 0,95 (basicamente cargas ôhmicas ou pouco indutivas), como aquecedores e fornos a resistência, utiliza-se contatores da categoria:


A

AC1.


B

AC2.


C

AC3.


D

AC4.


E

AC5.

A ISO/IEC 25000 é uma norma que tem por objetivo principal fornecer uma visão geral do produto de software e se baseia na sigla SQUARE, do grupo WG6, um grupo responsável pela elaboração de normas internacionais. O núcleo principal do SQuaRE – “Software Product Quality Requirements and Evaluation” – é composto de cinco divisões de normas, conforme a figura abaixo.


Imagem associada para resolução da questão


Enquanto a norma ISO/IEC 2500n trata da Gestão da Qualidade, as demais 2501n, 2502n, 2503n e 2504n tratam, respectivamente, das seguintes divisões da qualidade:


A

Medição, Requisitos, Avaliação e Modelo


B

Requisitos, Avaliação, Modelo e Medição


C

Avaliação, Modelo, Medição e Requisitos


D

Modelo, Medição, Requisitos e Avaliação

De acordo com a ABNT NBR ISO/IEC 17799:2005, que trata, entre outros temas, da segurança dos registros de auditoria, devem existir regras claras para o tratamento das falhas informadas pelos usuários ou pelos programas de sistemas no que diz respeito a problemas com o processamento da informação. Nesse sentido, por ocasião do tratamento das falhas, para assegurar que os controles não foram comprometidos e que a ação tomada é totalmente autorizada, o procedimento adequado é


A

a análise crítica dos registros de falha.


B

o monitoramento do controle de acesso e da ativação e desativação dos sistemas de proteção.


C

a análise crítica das medidas corretivas.


D

o monitoramento da conformidade das atividades dos administradores do sistema e da rede.

Ano: 2021
Prova: SELECON - EMGEPRON - Analista de Projetos Navais - Área: Analista Técnico - Segurança da informação - 2021

Entre as Normas da ISO/IEC 27000, a ISO 27002 trata da adoção das práticas, imprescindíveis para blindar a empresa contra ataques cibernéticos e demais ameaças. Duas dessas práticas são descritas a seguir.

I. É indispensável realizar a definição dos procedimentos e das responsabilidades da gestão e a operação de todos os recursos ligados ao processamento das informações. Para isso, é preciso gerenciar os serviços terceirizados, o planejamento dos recursos dos sistemas para reduzir riscos de falhas, a criação de processos para gerar cópias de segurança, a recuperação e a administração segura das redes de comunicação.

II. Antes de contratar funcionários ou fornecedores, é preciso fazer uma análise cuidadosa, principalmente se forem ter acesso a informações sigilosas. O objetivo dessa atitude é eliminar o risco de roubo, mau uso ou fraude dos recursos. Uma vez atuando na organização, o funcionário deve ser conscientizado sobre as ameaças que expõem a segurança da informação, bem como sobre as suas obrigações e responsabilidades.


As práticas descritas em I / II são denominadas, respectivamente:


A

Gerenciamento de operações e comunicações/ Segurança física e do ambiente


B

Gerenciamento de operações e comunicações/ Segurança em Recursos Humanos


C

Gestão de incidentes de segurança da informação/ Segurança física e do ambiente


D

Gestão de incidentes de segurança da informação/ Segurança em Recursos Humanos

De acordo com a Norma ABNT NBR ISO/IEC 27037, um documento identifica a cronologia de movimento e manuseio da evidência digital, recomendando-se que seja elaborado a partir do processo de coleta ou aquisição, com o objetivo de manter o registro para possibilitar a identificação, acesso e movimento a qualquer tempo. Entre as informações que devem constar desse documento estão:


  1. identificador único da evidência;
  2. quem acessou a evidência e o tempo e local em que ocorreu;
  3. quem checou a evidência interna e externamente nas instalações de preservação e quando ocorreu.


Esse documento é conhecido por



A

laudo final.


B

certidão forense.


C

cadeia de custódia.


D

registro de ocorrência.


E

manual de evidência digital.

A norma IEC 61131-3 especifica a sintaxe e a semântica de um conjunto unificado de linguagens de programação para controladores lógicos programáveis. Esse conjunto consiste em duas linguagens textuais: Lista de Instruções (IL) e Texto Estruturado (ST), e duas linguagens gráficas: Diagrama Ladder (LD) e Diagrama de Blocos Funcionais (FBD). São vantagens possíveis pela adoção da norma, EXCETO


A

redução do desperdício de recursos humanos.


B

despadronização de programas de automação.


C

dedicar mais atenção à solução de problemas.


D

utilização de melhores técnicas de programação.


E

combinação de diferentes componentes de diferentes programas, locais e empresas.

A norma ISO/IEC 12207 define processos associados ao ciclo de vida de um software sob a ótica da Engenharia de Software, levando em conta atividades e tarefas, que vão desde sua concepção até a retirada ou descontinuação do software. São considerados processos fundamentais:


A

Documentação, Desenvolvimento, Validação e Manutenção.


B

Documentação, Fornecimento, Desenvolvimento e Validação.


C

Aquisição, Documentação, Desenvolvimento e Operação.


D

Aquisição, Fornecimento, Desenvolvimento e Manutenção.


E

Aquisição, Desenvolvimento, Gerência de configuração e Validação.

A norma ISO/IEC 27001:2013 define “requisitos para estabelecer, implementar, operar, monitorizar, analisar criticamente, manter e melhorar de forma contínua um Sistema de Gestão de Segurança da Informação (SGSI), dentro do contexto da organização”. Já a norma ISO/IEC 27002:2013 fornece diretrizes para as práticas de gestão de segurança da informação e normas de segurança da informação, baseadas na ISO/IEC 27001. Assim, se uma empresa decide implantar o trabalho remoto para seus colaboradores, convém elaborar um documento de política cuja finalidade é impedir o acesso não autorizado aos equipamentos e dados localizados fora das instalações da organização, bem como o uso de dispositivos móveis. Nesse caso, segundo as recomendações previstas na norma, a organização deve considerar:


A

o fornecimento de acesso virtual às estações de trabalho dos usuários, para prevenir o processamento e o armazenamento da informação em um equipamento de propriedade particular.


B

que as informações armazenadas em dispositivos móveis são passíveis de cópia de segurança, devendo tais dispositivos estar conectados no momento em que a cópia for agendada.


C

a emissão de documento de acordo de conhecimento das suas responsabilidades, impedindo o uso de dispositivos pessoais.


D

um período, não superior a um mês, para a revogação de autoridade e direitos de acesso e devolução do equipamento quando as atividades de trabalho remoto encerrarem.


E

que a provisão de suporte e manutenção de hardware e software são de responsabilidade do colaborador.

A ISO/IEC 20000 recomenda a aplicação do Plan-Do- Check-Act (PDCA) como metodologia para os processos de planejamento e implementação dos serviços. Acerca do PDCA, é correto afirmar que:


A
a metodologia divide o ciclo de vida em quatro etapas, sendo a terceira a verificação ou checagem, na qual se analisam as diferenças entre o planejado e o executado para embasar o processo de melhoria.

B

a certificação ISO/IEC 20000 aplica-se também a indivíduos que precisam demonstrar conhecimento acerca do escopo, dos objetivos e do uso do padrão, além da relação desses indivíduos com o gerenciamento de serviços de TI (ISTM).


C

o padrão ISO/IEC 20000-1:2011, descrevendo requisitos para uma organização lidar com um sistema de gerenciamento de serviços (SMS), tem escopo restrito ao monitoramento e à melhoria continuada dos serviços.


D

uma vez que uma corporação requisite a certificação ISO/IEC 20000, é instaurado um processo de auditoria na empresa requisitante, durante a qual será avaliado, em primeiro momento, se os processos da empresa adotam a metodologia PDCA adequadamente.


E

uma vez certificada, a empresa mantém a certificação por tempo indeterminado, desde que não seja reprovada em futuras visitas de inspeções programadas no ato da certificação.

Na Norma ISO/IEC/IEEE 12207:2017, os processos de ciclo de vida são agrupados em


A

Agreement, Organizacional Project-Enabling e Technical, apenas.


B

Agreement, Organizational Project-Enabling, Technical Management e Technical.


C

Agreement, Technical Management e Technical, apenas.


D

Technical Management e Technical, apenas.


E

Organizational Project-Enabling e Techinal Management, apenas.

Para a norma ISO/IEC 11801-1:2017, o cabo par trançado pode ser direto ou cruzado (do inglês: crossover), dependendo da terminação definida em sua fabricação. Qual deve ser o padrão utilizado em suas pontas para que um cabo seja do tipo cruzado?

A
EIA/TIA 865A e EIA/TIA 865B.

B
EIA/TIA 568A e EIA/TIA 568A.

C
EIA/TIA 568A e EIA/TIA 568A.

D
EIA/TIA 865A e EIA/TIA 865A.

De acordo com a norma ISO/IEC 27002:2013, são diretrizes para a implantação da política de controle A10 (Política para o uso de controles criptográficos):


A

Aplicar a política de criptografia para toda a organização, exceto a alta gerência.


B

Facilitar o acesso a chaves para lidar com chaves perdidas, comprometidas ou danificadas.


C

Não usar criptografia em informações que dependem de inspeção, por exemplo na detecção de malwares.


D

Usar algoritmos de criptografia, mantendo o mesmo nível alto de proteção na organização.


E

Determinar os papéis e responsáveis pela implementação da política e pelo gerenciamento de chaves.

Em caso de reclamação ao laboratório, as conclusões a serem informadas ao reclamante devem ser analisadas criticamente por indivíduo que não esteja envolvido nas atividades de laboratório que tenham motivado a queixa.

C
Certo

E
Errado
Ano: 2018
Prova: COMPEC - UFAM - Técnico de Laboratório - Área: Física e Química - 2018

A ISO/IEC 17025 requer diferentes tipos de documentação, conforme listados a seguir:


I. Lista de verificação, formulários e registros.

II. Políticas e objetivos.

III. Procedimentos operacionais passo a passo e instruções de trabalho.

IV. Processos e procedimentos padrão.


Esses documentos geralmente são apresentados de forma estruturada em uma pirâmide de documentação. Indique a ordem dos tipos de documentos nos parênteses situados na pirâmide.


Imagem associada para resolução da questão


Assinale a alternativa correspondente à CORRETA ordem de cima para baixo na pirâmide de documentos


A

I, III, II e IV


B

I, III, IV e II


C

I, IV, III e II


D

II, IV, III e I


E

III, II, I e IV

A NBR ISO/IEC 38500:2009 está alinhada à área chave de governança do COBIT 5, pois preconiza a preparação e a implementação de planos e políticas para assegurar que o uso da TI atenda às necessidades atuais e contínuas da estratégia de negócio da organização.


C

Certo


E

Errado

A norma ISO/IEC 27002 detalha um conjunto de categorias de controles de segurança. Assinale a alternativa que NÃO constitui uma dessas categorias.

A
Controle de acesso.

B
Gerenciamento de ativos.

C
Auditoria e responsabilidade.

D
Segurança de recursos humanos.

No contexto da norma internacional ISO/IEC 27005, o processo de gestão de risco é definido por oito atividades coordenadas, das quais sete estão listadas a seguir.

Definição do contexto

Identificação de riscos

Estimativa de riscos

Avaliação de riscos

Tratamento do risco

Aceitação do risco Monitoramento e análise crítica de riscos

Assinale a opção que apresenta a atividade que completa a lista acima.


A
Administração do risco.

B
Comunicação do risco.

C
Eliminação do risco.

D
Incorporação do risco.

E
Responsabilização do risco.
A NBR ISO/IEC 26300:2006 trata de ODF (open document format), que consiste em formatos de arquivo independentes de aplicativos e da plataforma para documentos editáveis. As especificações ODF destinam-se a suportar a criação, a edição, a visualização, a troca e o arquivamento de documentos comumente criados ou usados em aplicações de software de produtividade pessoal.

C
Certo

E
Errado
A ISO 32000-1:2008 trata de processos específicos para conversão de documentos eletrônicos ou em papel para o formato PDF, da gestão eletrônica desses arquivos por meio de XML como representação e de métodos para validação da conformidade de arquivos PDF ou leitores.

C
Certo

E
Errado
   
Gerar simulado