

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
O processo de gestão de riscos de segurança da informação consiste em diversas atividades que podem ter um enfoque iterativo visando seu aprofundamento e detalhamento.
De acordo com a ABNT NBR ISO/IEC 27005:2011, assinale a opção que indica a atividade que pode ter um enfoque iterativo.
Definição do contexto.
Tratamento do risco.
Aceitação do risco.
Comunicação e consulta do risco.
Monitoramento e análise crítica de riscos.
Sobre a ISO/IEC 12207, considere as seguintes afirmativas:
1. A norma classifica seus respectivos processos em duas categorias: fundamentais e de apoio.
2. Além da engenharia de software envolvida no processo de desenvolvimento de softwares, a norma também aborda os processos e atividades de operação e manutenção do software desenvolvido.
3. A norma contém 5 categorias principais de processos, que são: Aquisição, Fornecimento, Desenvolvimento, Implementação e Destruição.
Assinale a alternativa que indica todas as afirmativas corretas.
A certificação de um laboratório para ISO 17025 não é simples, afinal trata-se de uma instituição que precisa de resultados precisos e fiéis aos experimentos. Nesse caso, o laboratório interessado deve se preocupar com todos os processos dos testes e/ou calibragem, desde a gestão e definições até os processos técnicos. Mas para a certificação, a instituição deve observar e atender alguns aspectos importantes. Identifique a alternativa que não faz parte dos aspectos para certificação:
Definições e termos
Referências normativas
Referências descritivas
Requisitos de gestão
Requisitos técnicos
No desenvolvimento de software à luz da ISO/IEC 12207, os processos Planejamento de Projeto e Controle e Avaliação de Projeto são afetos à Gestão de Projetos e são utilizados para planejar e controlar o progresso de um projeto.
Certo
Errado
Considere as afirmações abaixo relativas à norma ISO ABNT NBR ISO/IEC 27002:2013, seção 8.2 – Classificação da informação.
I - A rotulagem de informação e de ativos relacionados pode ter efeitos negativos, visto que ativos classificados são mais fáceis de identificar e, consequentemente, facilitam o roubo por pessoas que circulam no ambiente.
II - A responsabilidade da classificação da informação é do proprietário do ativo de informação.
III - O objetivo da classificação da informação é garantir o armazenamento e a recuperação da informação de forma segura.
Quais estão corretas?
que um projeto de iluminação de ambientes de trabalho seja eficiente e funcional, o projetista deve se orientar pela ISO/CIE – 8995-1. Com base nos termos definidos por essa norma, analise as afirmativas a seguir.
I. Área da tarefa: área parcial em um local de trabalho no qual a tarefa visual está localizada e é realizada.
II. Entorno imediato: uma zona de no mínimo 1,50 m de largura ao redor da área da tarefa dentro do campo de visão.
III. Plano de trabalho: superfície de referência definida como o plano onde o trabalho é habitualmente realizado.
IV. Ângulo de corte: ângulo medido a partir do plano horizontal, acima do qual a(s) lâmpada(s) é(são) protegida(s) da visão direta do observador pela luminária.
Estão INCORRETAS apenas as afirmativas
Pela atual definição da norma NBR IEC 60439.1, um painel “TTA” é um painel de BT que está em conformidade com um tipo ou sistema estabelecido. Qual dos ensaios abaixo não faz parte do escopo exigido pela norma?
Propriedades dielétricas.
Funcionamento mecânico.
Limites de elevação de temperatura.
Eficácia do circuito de medição.
Distâncias de escoamento e isolação.
A Norma ABNT NBR ISO/IEC 27002:2013 recomenda que um conjunto de políticas de segurança da informação seja definido. Segundo a Norma,
é necessário que estas políticas sejam aprovadas por todos os funcionários.
estas políticas só devem ser divulgadas e comunicadas aos funcionários internos da organização.
é recomendável contemplar requisitos oriundos de ações operacionais, independente da estratégia do negócio.
só devem ser contemplados requisitos oriundos do ambiente de ameaça da segurança da informação atual.
é recomendável que estas políticas contenham requisitos oriundos de regulamentações, legislação e contratos.
Uma organização deve determinar e prover recursos necessários para o estabelecimento, implementação, manutenção e melhoria contínua da gestão da segurança da informação. Dentre esses recursos estão as pessoas que realizam o trabalho sob o controle da organização. Segundo a norma ABNT NBR ISO/IEC 27001:2013, todas estas pessoas devem estar cientes
do plano de continuidade de negócios e de suas responsabilidades e papéis, já que todos participam quando é necessário colocar este plano em prática.
do plano estratégico, que estabelece a direção a ser seguida pela organização para melhorar o sistema de gestão da segurança da informação.
do plano operacional, que define as ações e metas traçadas para atingir os objetivos das decisões estratégicas relacionadas à segurança da informação.
de suas responsabilidades no processo de gestão de riscos de segurança da informação, atuando como observadoras das ações dos demais funcionários na identificação de potenciais riscos de segurança da informação.
das implicações da não conformidade com os requisitos do sistema de gestão da segurança da informação.
Em relação às normas de segurança da informação, analise as afirmativas a seguir:
I. A norma ISO/IEC 27002 é voltada para o uso de boas práticas na segurança da informação.
II. A norma de segurança da informação ISO/IEC 27001 orienta dar maior atenção à dimensão disponibilidade, por ser a mais difícil de se prevenir.
III. Aspectos de ordem administrativa, como contratação e demissão de colaboradores, não são abordadas pela norma ISO/IEC 27002.
Está correto somente o que se afirma em: