Questões de Concurso sobre Normas ISO/IEC - International Organization for Standardization/International Electrotechnical Commission

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
301 questões encontradas
Questões por página
20
Mais recentes
 

Uma boa política de segurança define controles lógicos e físicos assegurando um determinado nível de disponibilidade dos serviços, confiabilidade dos dados e serve de referência para as ações de treinamento dos usuários e demais procedimentos de segurança. A ISO/IEC 27.000 apresenta uma introdução geral de um sistema da segurança da informação e fornece um glossário, contendo definições da maioria dos termos. Analise as afirmativas a respeito das Normas NBR ISO/IEC nº 27.001:2013, NBR ISO/IEC nº 27002:2013 e NBR ISO/IEC nº27005:2011.

I. Na ótica da NBR ISO/IEC nº 27.001:2013 e NBR ISO/IEC nº 27.002:2013, a segurança que pode ser alcançada através de meios técnicos é limitada e está apoiada por procedimentos e gerenciamentos apropriados. A identificação de quais controles devem ser implementados requer planejamento e atenção cuidadosa em nível de detalhes, um sistema de gestão da segurança da informação bem-sucedido requer apoio de todos os funcionários da organização.

II. A norma NBR ISO/IEC nº 27.005:2011 fornece diretrizes para o processo de gestão de riscos de segurança da informação de uma organização, atendendo particularmente aos requisitos de um Sistema de Gestão de Segurança da Informação (SGSI) de acordo com a Norma NBR ISO/IEC nº 27.001, incluindo um método específico para a gestão de riscos de segurança da informação. Cabendo à organização a implementação e à adequação do modelo a estrutura do negócio.

III. A seleção de controles de segurança da informação depende das decisões da organização, criando sua própria legislação e regulamentação baseadas nos critérios internos da organização para aceitação de risco.

Está(ão) correta(s) apenas a(s) afirmativa(s)


A
I.

B
I e II.

C
I e III.

D
II e III.

As normas da família ISO/IEC 27000 convergem para o Sistema de Gestão de Segurança da Informação (SGSI). Elas são relacionadas à segurança de dados digitais ou sistemas de armazenamento eletrônico. O conceito de segurança da informação possui quatro atributos básicos: confidencialidade, integridade, disponibilidade e autenticidade. As normas do grupo 270000 mais conhecidas são “bases para a implementação de um SGSI em uma organização” e “Diretrizes para o processo de gestão de riscos de segurança da informação”, que são, respectivamente:


A

ISO 27001 e 27005


B

ISO 27002 e 27004


C

ISO 27003 e 27006


D

ISO 27007 e 27009

O MS-Word 2013 apresenta como menus padrões as seguintes guias:


A

Página Inicial, Inserir, Design e Referências.


B

Arquivo, Editar, Exibir e Revisão.


C

Arquivo, Formatar, Ferramentas e Configurações.


D

Página Inicial, Editar, Exibir e Referências.

A ISSO 17799 cobre os mais diversos tópicos da área de segurança, possuindo um grande número de controles e requerimentos que devem ser atendidos para garantir a segurança das informações de uma empresa, de forma que a obtenção da certificação pode ser um processo demorado e muito trabalhoso. Em qual ano a ABNT homologou a versão brasileira da norma, denominada NBR ISO/IEC 17799?

A
1997

B
1999

C
2001

D
2003

E
2005

Segundo a Norma ABNT NBR ISO/IEC 27005:2011, a análise de riscos pode ser empreendida com diferentes graus de detalhamento, dependendo da criticidade dos ativos, da extensão das vulnerabilidades conhecidas e dos incidentes anteriores envolvendo a organização. Uma metodologia para análise de riscos pode ser quantitativa, qualitativa ou uma combinação de ambas. A análise quantitativa


A

é utilizada em primeiro lugar, na prática, para obter uma indicação geral do nível de risco e para revelar os grandes riscos.


B

é normalmente menos complexa e menos onerosa que a análise qualitativa, já que a análise qualitativa é focada somente nos grandes riscos.


C

de riscos utiliza uma escala com atributos quantificadores que descrevem a magnitude das consequências potenciais (pequena, média ou grande) e a probabilidade dessas consequências ocorrerem.


D

de riscos tem como vantagem a facilidade de compreensão por todas as pessoas envolvidas, enquanto sua desvantagem é a dependência da escolha subjetiva da escala.


E

utiliza dados históricos dos incidentes, na maioria dos casos, proporcionando a vantagem de poder ser relacionada diretamente aos objetivos da segurança da informação e interesses da organização.

Todo laboratório de calibração deve ter procedimentos de controle da qualidade para monitorar a validade dos ensaios realizados. Todos dados devem ser registrados de forma que as tendências sejam detectáveis e, devem ser aplicadas técnicas estatísticas para a análise crítica dos resultados. O controle da qualidade deve ser planejado e analisado criticamente, incluindo entre outros controles os abaixo apresentados:

I. Uso regular de materiais e referência certificados e/ ou controle interno da qualidade, utilizando materiais de referência secundários;

II. Participação em programas interlaboratoriais ou de ensaios de proficiência;

III. Ensaios replicados, utilizando-se dos mesmos métodos ou de métodos diferentes;

IV. Repetição de ensaios;

V. Correlação de resultados.

É, portanto, de responsabilidade do analista, ajustar e justificar um nível apropriado de controle da qualidade, baseado na confiabilidade do método e criticidade do trabalho. A norma ainda cita que, para análise de rotina, um controle de qualidade interno deve ter uma porcentagem considerada razoável, ou seja, uma em cada número pré determinado de amostras analisadas deve ser considerada como amostra de controle da qualidade. A norma ISO/IEC 17.025 cita como porcentagem razoável um valor de:


A
1% (uma em cada 100 amostras)

B
2% (uma em cada 50 amostras)

C
5% (uma em cada 20 amostras)

D
10% (uma em cada 10 amostras)

E
20% (uma em cada 5 amostras)
De acordo com a ABNT NBR ISO/IEC 27001, a alta direção da organização tem papel fundamental no sistema de gestão de segurança da informação (SGSI). Nesse contexto, ela deve estabelecer uma política de segurança da informação que

A
inclua o comprometimento com a melhoria contínua do SGSI.

B
reduza efeitos indesejados.

C
informe responsáveis por cada ativo de informação.

D
crie mecanismos de avaliação de riscos compatíveis com o framework Cobit 5.
Consiste em uma das atividades previstas na fase de identificação de riscos, relativas à implantação de um sistema de gerenciamento e gestão da segurança da informação, definidas na norma NBR ISO/IEC 27001:2013:

A
Identificar ações de segurança de acesso dos usuários ao sistema, tais como biometria e política de senhas.

B
Identificar quais os riscos potenciais para o sistema e quais os responsáveis por tais riscos.

C
Solicitar dos usuários do sistema um histórico (log) de falhas relativas a suas interações anteriores com sistemas similares.

D
Bloquear os usuários que exibam histórico de riscos prováveis ao sistema.

E
Bloquear os usuários que exibam histórico de riscos prováveis ao sistema.

“Segurança da informação é um tema que ganhou corpo nos últimos anos, obtendo espaço nas mídias e tornando-se 'commodity', em empresas dos mais variados portes e segmentos. Em contrapartida, é importante frisar que a popularização do termo SI (Segurança da Informação) foi motivada pela elevação no número de incidentes de segurança, ocorridos em âmbito mundial. Os transtornos gerados por esses incidentes são variados, provocando desde danos à imagem do negócio e vazamento de informações críticas, e, até mesmo, acarretando em perdas financeiras substanciais.”

('ISO 27002: Boas práticas para gestão de segurança da informação' de 30/12/2016 disponível em <https://blog.ostec.com.br/padronizacion/ios-boas-praticas-gsi>)

Assinale a alternativa que NÃO representa os objetivos da gestão de segurança da informação, introduzido pela NBR ISO/IEC 27002 – Código de Prática para a Gestão de Segurança da Informação.


A

Identificar pessoas e corrigir seus dados pessoais para fins obscuros.


B

Melhorar a conscientização sobre a segurança da informação.


C

Obter maior controle de ativos e informações sensíveis.


D

Oferecer uma abordagem para a implantação de políticas de controles.

A Norma ABNT NBR ISO/CIE 8995-1-2013 - Iluminação de ambientes de trabalho Parte 1: Interior - estabelece, dentre outras providências, que o projetista deve estabelecer o fator de manutenção e especificar um equipamento de iluminação adequado para a aplicação em um determinado ambiente, bem como preparar um cronograma de manutenção abrangente, a fim de incluir a frequência de substituição das lâmpadas, os intervalos de limpeza das luminárias e do ambiente e o método de limpeza. Nesse sentido, se faz necessária a determinação do fator de manutenção (FM). Considerando-se um ambiente interno (sala de aula), carga de poluição normal, ciclo de manutenção de três anos, 2.000 h/ano de vida até a queima com substituição da lâmpada a cada 12.000 h, substituição individual, luminárias com uma pequena tendência de coleta de poeira, cujo fator de manutenção do fluxo luminoso (FMFL) = 0,90, fator de sobrevivência da lâmpada (FSL) = 1,00, fator de manutenção da luminária (FML) = 0,80 e fator de manutenção das superfícies de sala (FMSS) = 0,90, o seu fator de manutenção (FM) será:

A
0,65.

B
0,57.

C
0,80.

D
0,48.

E
0,50.

Considere que PSI se refere à Política de Segurança da Informação e SGSI se refere ao Sistema de Gestão da Segurança da Informação. De acordo com a Norma ABNT NBR ISO/IEC 27001:2013, dentre as atribuições da Alta Direção inclui-se


A

estabelecer uma PSI que atenda aos propósitos da Norma antes dos propósitos da organização.


B

definir os objetivos da segurança da informação para que a estrutura organizacional possa aplicá-los.


C

estabelecer uma PSI que inclua o comprometimento em satisfazer os requisitos da segurança da informação com base nos habilitadores do COBIT 5a edição.


D

atribuir responsabilidade e autoridade para assegurar que o SGSI está em conformidade com os requisitos da Norma e para relatar o desempenho do SGSI dentro da organização e para a própria Alta Direção.


E

estabelecer uma PSI que inclua o comprometimento com a melhoria contínua do SGSI com base no estágio Melhoria Contínua da ITL v3 edição 2011.

Qual dos processos abaixo NÃO faz parte da ISO/IEC 20000?

A
Gerenciamento do nível de serviço

B
Gerenciamento da segurança da informação

C
Gerenciamento de liberação

D
Gerenciamento de eventos

E
Gerenciamento de problemas
A norma OHSAS 18000 é fundamentada no Ciclo de Deming, o que a faz integrar-se às normas ISO 9000 e ISO 14000 de maneira harmoniosa. O Ciclo de Deming é também conhecido como

A
Ishikawa (Espinha de Peixe).

B
PDCA (Plan – Do – Check – Act).

C
Procedimentos Operacionais Padrões (POP).

D
Análise SWOT.

E
Programa 5S.

Quais das seções listadas abaixo constituem seções válidas da NBR ISO/IEC 27002:2005?


1. Segurança dos Recursos Humanos

2. Gestão de Ativos

3. Gestão dos Projetos de Segurança da Informação

4. Gestão da continuidade do negócio


Assinale a alternativa que indica todas as seções corretas.


A

São corretas apenas as seções 1, 2 e 3.


B

São corretas apenas as seções 1, 2 e 4.


C

São corretas apenas as seções 1, 3 e 4.


D

São corretas apenas as seções 2, 3 e 4.


E

São corretas as seções 1, 2, 3 e 4.

A norma que visa estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um SGSI documentado dentro do contexto das atividades de negócio da organização e os riscos que ela enfrenta é a:


A

ITIL v.3.


B

COBIT v.4.1.


C

NBR ISO/IEC 15999:2005.


D

NBR ISO/IEC 27005:2005.


E

NBR ISO/IEC 27001:2006.

Com relação à classificação dos equipamentos quanto ao grau de proteção contra choque elétrico e definição de suas partes aplicadas, estas são classificadas e definidas pela norma NBR IEC 60601 como:


I) Parte aplicada é qualquer parte do equipamento, que entra necessariamente em contato com o paciente, para que o equipamento possa cumprir sua função.

II) Com aplicação cardíaca direta significa com utilização de equipamento que possa estabelecer ligação condutiva direta com o coração do paciente.

III) Parte aplicada de Tipo B: o grau de proteção é alcançado pela isolação entre partes aplicadas, rede elétrica e demais partes aterradas ou partes acessíveis do equipamento, portanto limitando ainda mais a intensidade de corrente que fluiria através do paciente, e, neste caso, entrar em contato com outro equipamento sob tensão.

IV) Parte aplicada de Tipo CF: fornece o maior grau de proteção ao paciente. Este grau de proteção é alcançado pelo aumento da isolação das partes aterradas e outras partes acessíveis do equipamento, limitando ainda mais a intensidade da possível corrente fluindo através do paciente.


Assinale a alternativa que apresenta as afirmativas CORRETAS.


A

I e II, apenas.


B

II e III, apenas.


C

I, II e III, apenas.


D

I, II e IV, apenas.


E

I, III e IV, apenas.

Em relação a normativas de segurança da informação, analise as afirmativas abaixo:


I. A norma que trata de boas práticas de segurança da informação é a ISO/IEC 27002.

II. Para conhecer as diretrizes de um SGSI, deve-se utilizar a norma ISO/IEC 27001.

III. A recente norma ISO/IEC 27006 é uma evolução da norma ISO/IEC 27002, absorvendo os conceitos usados na norma ISO/IEC 27001.


Está correto somente o que se afirma em:


A

I;


B

II;


C

III;


D

I e II;


E

II e III.

A norma ABNT NBR ISO/IEC no 17.025 determina que a validação metodológica dos ensaios seja definida, entre outros processos, pela

A
avaliação da linearidade, com coeficiente r² de, pelo menos, 0,999.

B
avaliação do limite de quantificação, que deve ser sempre o mais próximo possível do limite de detecção.

C
determinação dos interferentes de matriz, que são impeditivos ao desenvolvimento analítico, caso a respectiva influência seja superior ao limite de detecção do método.

D
avaliação das necessidades do cliente, atendendo às especificações dos requisitos e características do método em questão, dentro da respectiva área de aplicação.

E
determinação de análises repetidas em dias distintos, com variabilidade inferior a 5% nos resultados obtidos.
A Norma ABNT NBR ISO/IEC n o 17.025 define que a rastreabilidade de medição, para laboratórios de ensaio ou calibração, deve ser demonstrada pela

A
avaliação periódica dos resultados obtidos na análise de materiais de referência utilizados na rotina.

B
certificação do fornecedor ou cliente da procedência sobre a amostra.

C
averiguação dos pontos críticos do ensaio/calibração e manutenção de registro das não conformidades observadas durante o processo.

D
utilização de técnicas que tenham um procedimento operacional padrão (POP) estabelecido por agências regulatórias internacionais.

E
utilização de padrões e (ou) materiais de referência, previamente calibrados, antes das aferições pretendidas e no transcorrer da análise, quando necessário.

“Hoje em dia a qualidade de um produto ou serviço é fator fundamental para sua inserção no mercado. (...) Neste contexto foi elaborada a ISO 17025, uma norma que junta um sistema de gestão da qualidade (tratado anteriormente nas normas da série ISO 9000) com critérios de garantia da competência e confiabilidade técnica.”


Sobre a Norma ISO/IEC 17025, podem ser feitas as afirmações, EXCETO:


A

os documentos do sistema de gestão gerados pelo laboratório devem ser univocamente identificados. Esta identificação deve incluir a data da emissão e/ ou identificação da revisão, paginação, o número total de páginas ou uma marca indicando o final do documento e a(s) autoridade(s) emitente(s).


B

os dados do controle de qualidade devem ser analisados e, quando estiverem fora dos critérios pré-definidos, deve ser tomada ação planejada para corrigir o problema e evitar que resultados incorretos sejam relatados.


C

os equipamentos devem ser operados por pessoal autorizado. Instruções atualizadas sobre o uso e manutenção do equipamento (incluindo quaisquer manuais pertinentes fornecidos pelo fabricante do equipamento) devem estar prontamente disponíveis para uso pelo pessoal apropriado do laboratório.


D

quando ocorrem erros nos registros técnicos, cada erro deve ser apagado, para evitar ilegibilidade. Todas as alterações em registros devem ser assinadas ou rubricadas pela pessoa que fizer a correção. No caso de dados armazenados eletronicamente, devem ser tomadas medidas equivalentes, para evitar perda ou alteração do dado original.


E

deve ser retirado de serviço o equipamento que tenha sido submetido a sobrecarga, que tenha sido manuseado incorretamente, que produza resultados suspeitos, que mostre ter defeitos ou estar fora dos limites especificados.

   
Gerar simulado