Questões de Concurso sobre Normas ISO/IEC - International Organization for Standardization/International Electrotechnical Commission

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
301 questões encontradas
Questões por página
20
Mais recentes
 

O processo de gestão de riscos de segurança da informação consiste em diversas atividades que podem ter um enfoque iterativo visando seu aprofundamento e detalhamento.


De acordo com a ABNT NBR ISO/IEC 27005:2011, assinale a opção que indica a atividade que pode ter um enfoque iterativo.


A

Definição do contexto.


B

Tratamento do risco.


C

Aceitação do risco.


D

Comunicação e consulta do risco.


E

Monitoramento e análise crítica de riscos.

Sobre a ISO/IEC 12207, considere as seguintes afirmativas:

1. A norma classifica seus respectivos processos em duas categorias: fundamentais e de apoio.

2. Além da engenharia de software envolvida no processo de desenvolvimento de softwares, a norma também aborda os processos e atividades de operação e manutenção do software desenvolvido.

3. A norma contém 5 categorias principais de processos, que são: Aquisição, Fornecimento, Desenvolvimento, Implementação e Destruição.

Assinale a alternativa que indica todas as afirmativas corretas.


A
É correta apenas a afirmativa 2.

B
São corretas apenas as afirmativas 1 e 2.

C
São corretas apenas as afirmativas 1 e 3.

D
São corretas apenas as afirmativas 2 e 3.

E
São corretas as afirmativas 1, 2 e 3.
O objetivo da norma NBR ISO/IEC 27001 é prover um modelo para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um Sistema de Gestão de Segurança da Informação (SGSI). Marque a única alternativa INCORRETA sobre a norma NBR ISSO/IEC 27001:

A
O controle criptográfico tem por finalidade proteger a confidencialidade, autenticidade ou integridade das informações por meio da validação de dados de entrada e de saída.

B
A norma adota o modelo PDCA (Plan-Do-Check-Act) para estruturar todos os processos do SGSI.

C
Os controles da norma são apresentados como boas práticas para que a organização adote uma postura proativa e preventiva diante de requisitos e necessidades da segurança da informação.

D
O objetivo da política de segurança da informação é prover orientação e apoio à direção, para a segurança da informação de acordo com os requisitos do negócio e com as leis e regulamentações relevantes.

E
A segurança física e do ambiente tem por objetivo prevenir o acesso físico não autorizado, danos e interferências com as instalações e informações da organização.
Segundo a Norma ABNT NBR ISO/IEC 17025, as metodologias utilizadas em laboratório devem ser

A
elaboradas pela alta direção e aprovadas por equipe especializada.

B
analisadas criticamente e aprovadas para uso por pessoal autorizado.

C
avaliadas por auditoria e aplicadas por pessoal autorizado.

D
orientadas pelos fabricantes e aprovadas por equipe especializada.
Ano: 2018
Prova: COMPEC - UFAM - Técnico de Laboratório - Área: Física e Química - 2018

A certificação de um laboratório para ISO 17025 não é simples, afinal trata-se de uma instituição que precisa de resultados precisos e fiéis aos experimentos. Nesse caso, o laboratório interessado deve se preocupar com todos os processos dos testes e/ou calibragem, desde a gestão e definições até os processos técnicos. Mas para a certificação, a instituição deve observar e atender alguns aspectos importantes. Identifique a alternativa que não faz parte dos aspectos para certificação:



A

Definições e termos


B

Referências normativas


C

Referências descritivas


D

Requisitos de gestão


E

Requisitos técnicos

No desenvolvimento de software à luz da ISO/IEC 12207, os processos Planejamento de Projeto e Controle e Avaliação de Projeto são afetos à Gestão de Projetos e são utilizados para planejar e controlar o progresso de um projeto.


C

Certo


E

Errado

Considere as afirmações abaixo relativas à norma ISO ABNT NBR ISO/IEC 27002:2013, seção 8.2 – Classificação da informação.

I - A rotulagem de informação e de ativos relacionados pode ter efeitos negativos, visto que ativos classificados são mais fáceis de identificar e, consequentemente, facilitam o roubo por pessoas que circulam no ambiente.

II - A responsabilidade da classificação da informação é do proprietário do ativo de informação.

III - O objetivo da classificação da informação é garantir o armazenamento e a recuperação da informação de forma segura.

Quais estão corretas?


A
Apenas I.

B
Apenas II.

C
Apenas III.

D
Apenas I e II.

E
I, II e III.

que um projeto de iluminação de ambientes de trabalho seja eficiente e funcional, o projetista deve se orientar pela ISO/CIE – 8995-1. Com base nos termos definidos por essa norma, analise as afirmativas a seguir.

I. Área da tarefa: área parcial em um local de trabalho no qual a tarefa visual está localizada e é realizada.

II. Entorno imediato: uma zona de no mínimo 1,50 m de largura ao redor da área da tarefa dentro do campo de visão.

III. Plano de trabalho: superfície de referência definida como o plano onde o trabalho é habitualmente realizado.

IV. Ângulo de corte: ângulo medido a partir do plano horizontal, acima do qual a(s) lâmpada(s) é(são) protegida(s) da visão direta do observador pela luminária.

Estão INCORRETAS apenas as afirmativas


A
I e II.

B
I e III.

C
II e IV.

D
III e IV.
A Norma Brasileira ABNT NBR ISO/IEC 31000:2009 é responsável pela Gestão de riscos – Princípios e diretrizes. Uma vez que todas as atividades, de qualquer organização, estão sujeitas a riscos, e mesmo que esses riscos possam ser gerenciados de alguma forma, esta norma visa estabelecer um número de princípios que devem ser atendidos, para que a gestão de riscos seja mais eficaz. Como definição de risco, a Norma 31.000:2009 apresenta como “efeito da incerteza nos objetivos”. Nesta norma estão relacionados os princípios da gestão de riscos, a estrutura e os respectivos processos. Tomada ou aumento do risco na tentativa de tirar proveito de uma oportunidade, alteração da probabilidade e alteração das consequências são ações/atividades de um desses Processos. Assinale a alternativa correta que apresenta corretamente o respectivo processo:

A
Análise de riscos.

B
Avaliação de riscos.

C
Tratamento de riscos.

D
Identificação de riscos.
A ISO/IEC 9126 descreve uma das características do modelo de qualidade de software como capacidade do produto de software de apresentar desempenho apropriado, relativo à quantidade de recursos usados, sob condições especificadas. Essa característica corresponde à

A
confiabilidade.

B
eficiência.

C
manutenibilidade.

D
funcionalidade.

E
usuabilidade.

Pela atual definição da norma NBR IEC 60439.1, um painel “TTA” é um painel de BT que está em conformidade com um tipo ou sistema estabelecido. Qual dos ensaios abaixo não faz parte do escopo exigido pela norma?


A

Propriedades dielétricas.


B

Funcionamento mecânico.


C

Limites de elevação de temperatura.


D

Eficácia do circuito de medição.


E

Distâncias de escoamento e isolação.

A Norma ABNT NBR ISO/IEC 27002:2013 recomenda que um conjunto de políticas de segurança da informação seja definido. Segundo a Norma,


A

é necessário que estas políticas sejam aprovadas por todos os funcionários.


B

estas políticas só devem ser divulgadas e comunicadas aos funcionários internos da organização.


C

é recomendável contemplar requisitos oriundos de ações operacionais, independente da estratégia do negócio.


D

só devem ser contemplados requisitos oriundos do ambiente de ameaça da segurança da informação atual.


E

é recomendável que estas políticas contenham requisitos oriundos de regulamentações, legislação e contratos.

Uma organização deve determinar e prover recursos necessários para o estabelecimento, implementação, manutenção e melhoria contínua da gestão da segurança da informação. Dentre esses recursos estão as pessoas que realizam o trabalho sob o controle da organização. Segundo a norma ABNT NBR ISO/IEC 27001:2013, todas estas pessoas devem estar cientes


A

do plano de continuidade de negócios e de suas responsabilidades e papéis, já que todos participam quando é necessário colocar este plano em prática.


B

do plano estratégico, que estabelece a direção a ser seguida pela organização para melhorar o sistema de gestão da segurança da informação.


C

do plano operacional, que define as ações e metas traçadas para atingir os objetivos das decisões estratégicas relacionadas à segurança da informação.


D

de suas responsabilidades no processo de gestão de riscos de segurança da informação, atuando como observadoras das ações dos demais funcionários na identificação de potenciais riscos de segurança da informação.


E

das implicações da não conformidade com os requisitos do sistema de gestão da segurança da informação.

Em relação às normas de segurança da informação, analise as afirmativas a seguir:

I. A norma ISO/IEC 27002 é voltada para o uso de boas práticas na segurança da informação.

II. A norma de segurança da informação ISO/IEC 27001 orienta dar maior atenção à dimensão disponibilidade, por ser a mais difícil de se prevenir.

III. Aspectos de ordem administrativa, como contratação e demissão de colaboradores, não são abordadas pela norma ISO/IEC 27002.

Está correto somente o que se afirma em:


A
I;

B
II;

C
III;

D
I e II;

E
I e III.
Assinale a alternativa correta. O programa de calibrações, conforme a norma ISO/IEC 17.025 vigente, deve incluir também os equipamentos que são utilizados para medições subsidiárias. Esta afirmação deve ser tão respeitada como as demais orientações que fazem parte dessa norma tão importante para nós, Engenheiros Clínicos. Portanto, entendemos que medições subsidiárias podem significar:

A
medições dos parâmetros críticos de equipamentos de suporte à vida

B
medições das condições ambientais

C
medições dos parâmetros auxiliares dos equipamentos biomédicos

D
medições necessárias para confirmação das medições principais dos parâmetros críticos de equipamentos de suporte à vida

E
das condições de energia elétrica fornecidas pelas instalações prediais nos locais determinados para calibração de equipamentos biomédicos
De acordo com a norma ISSO/IEC 9126, qual das alternativas abaixo NÃO faz parte dos subconjuntos de requisitos de qualidade de manutenibilidade?

A
Facilidade de análise

B
Facilidade de mudança

C
Estabilidade

D
Facilidade de teste

E
Facilidade de operação
A classificação da informação assegura um nível adequado de proteção à informação. De acordo com a ABNT NBR ISO/IEC 27002, uma ação a ser considerada no tratamento de ativos é

A
registrar as mídias removíveis com informações consideradas confidenciais.

B
manter registro formal dos destinatários de ativos autorizados.

C
definir uma relação de portadores autorizados.

D
avaliar os impactos da violação da confidencialidade de ativos.
Conforme a NBR ISO/IEC 9126 e o modelo de avaliação de qualidade de software interna e externa, a capacidade do produto de software de prover um conjunto apropriado de funções para tarefas e objetivos do usuário especificados corresponde à

A
interoperabilidade.

B
confiabilidade.

C
adequação.

D
acurácia.
   
Gerar simulado