Questões de Concurso sobre Normas ISO/IEC - International Organization for Standardization/International Electrotechnical Commission

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
301 questões encontradas
Questões por página
20
Mais recentes
 

A NBR ISO/IEC 17025 é uma referência normativa que trata dos requisitos gerais para competência de laboratórios de ensaio e calibração. Segundo essa norma, na rastreabilidade de medição,


A

todos os equipamentos utilizados em ensaios e/ ou em calibrações devem ser calibrados, exceto os equipamentos utilizados para medições auxiliares (por exemplo: termohigrômetros).


B

o laboratório deve estabelecer um programa e um procedimento para a calibração dos seus equipamentos.


C

o laboratório de calibração não pode estabelecer a rastreabilidade ao SI dos seus próprios padrões e instrumentos de medição.


D

a ligação às unidades SI não pode ser obtida pela referência aos padrões nacionais.


E

a rastreabilidade aos padrões nacionais requer, necessariamente, o uso do instituto nacional de metrologia do país no qual o laboratório está localizado.

A equipe de analistas de segurança da informação de um órgão do judiciário federal participou de uma atividade de capacitação conduzida por uma empresa de consultoria em controle de acessos, tendo sido submetida a uma avaliação preliminar de seus conhecimentos sobre esse tema. A avaliação baseou-se em debate mediado pelos membros da consultoria, durante o qual os membros da equipe de segurança discutiram com os usuários de TI um conjunto de afirmações acerca da melhor forma de aprimorar o controle de acessos no órgão. Várias ponderações conduzidas pelos consultores eram deliberadamente errôneas, e algumas, verdadeiras. A equipe de analistas de segurança e os usuários de TI deveriam identificar as ponderações erradas e as verdadeiras.

Considerando que as opções a seguir apresentam ponderações dos consultores, assinale a opção que apresenta ponderação correta, com base nos conceitos do controle de acessos e nas normas da ISO/IEC 27001, 27002 e 27005.


A
A segregação de regras de controle de acessos no órgão é fundamentada na ideia de que o atendimento a pedidos de acesso, a autorização dos acessos propriamente ditos e a administração dos acessos são realizados por uma mesma pessoa no órgão.

B
A abordagem e o desenho dos controles de acesso físico e lógico no órgão deve ser feita de forma independente.

C
A autenticação baseada em três fatores é válida unicamente para sistemas de controle de acesso lógico, e não para sistemas de controle de acesso físico.

D
Em aderência aos controles previstos pela norma ISO/IEC 27001, faz-se necessário utilizar a autenticação baseada em dois fatores, tanto no acesso de origem externa à rede quanto no acesso de qualquer usuário ao sistema operacional, desde que esses ativos estejam incluídos em um escopo de implantação de um sistema de gestão da segurança da informação.

E
Para que os controles de acessos físico e lógico sejam implementados de forma consistente em diferentes sistemas e redes do órgão, é recomendada a prévia classificação, quanto à segurança necessária, dos ativos de informação a eles relacionados.
De acordo com a norma NBR ISO/IEC 27001, a organização deve definir uma política do SGSI que

A
esteja alinhada com o contexto estratégico de gestão de riscos da organização.

B
seja escrita essencialmente com base em um modelo de SGSI padronizado para organizações de porte similar.

C
inclua, em seu texto, um estudo detalhado dos riscos previamente avaliados.

D
seja elaborada pela direção e formalmente aprovada pela maioria dos empregados da organização.

E
seja totalmente independente de requisitos legais e desvinculada de obrigações contratuais.
O sistema de gestão da qualidade em laboratórios de acordo com a ABNT NBR ISO/EC 17025 inclue

A
manual da qualidade que evidencia o comprometimento da direção do laboratório em conformidade com a norma ABNT NBR ISO/EC 17025.

B
manual da qualidade cujo conteúdo é do conhecimento exclusivo do(s) gerente(s) da qualidade e gerentes do laboratório.

C
manual da qualidade que descreve somente a estrutura de documentação usada no sistema.

D
documentos emitidos e analisados pelo pessoal do laboratório cuja aprovação, antes de sua emissão, é sempre por pessoal de laboratório de referência.

E
documentos re-analisados, periodicamente, e revisados se necessário, mas sem necessidade de nova aprovação.

Para o entendimento de elementos de um projeto, um Técnico do Tribunal observou, na NBR ISO/IEC 12207:2009, que os processos têm seus propósitos correspondentes.


Considere as tabelas abaixo, contendo Processos Técnicos I, II e III e Propósitos 1, 2 e 3.


Processos Técnicos


I.

Análise dos requisitos do sistema

II.

Projeto de arquitetura do sistema

III.

Implementação


Propósitos


1

Transformar os requisitos dos stakeholders em um conjunto de requisitos técnicos

2

Realizar um elemento do sistema

3

Identificar quais requisitos do sistema serão alocados para cada elemento do sistema


Estão corretas as correspondências entre os Processos Técnicos e os Propósitos que constam em


A

I-2; II-3; III-1.


B

I-1; II-2; III-3.


C

I-3; II-1; III-2.


D

I-1; II-3; III-2.


E

I-2; II-1; III-3.

À luz da NBR ISO/IEC 17025:2005 (versão corrigida 2:2006), assinale a opção correta a respeito da amostragem realizada para ensaios ou procedimentos de calibração.

A
A quantidade de amostra deve ser, no mínimo, o dobro da quantidade necessária para efetuar o ensaio ou a calibração.

B
Para ter validade para as finalidades delimitadas na norma em questão, a amostra deve ser calculada com bases estatísticas que garantam sua representatividade.

C
Os planos de amostragem devem ser embasados no ponto de ressuprimento.

D
O cálculo da amostra deve levar em consideração o grau crítico que cada material analisado apresenta em relação ao produto final.

E
A amostra pode não ser representativa do todo e, em alguns casos, pode ser determinada pela disponibilidade.
No que se refere à garantia da qualidade dos resultados de ensaios e de calibrações, conforme dispõe a NBR ISO/IEC 17025:2005 (versão corrigida 2:2006), os laboratórios devem

A
utilizar materiais de referência certificados para ensaios de depuração, desde que não sejam secundários.

B
participar de programas de comparação interlaboratorial ou de ensaios de proficiência.

C
utilizar ensaios de estabilização de substrato e proficiência sempre com métodos diferentes.

D
utilizar ensaios de estabilização de substrato com os mesmos métodos ou métodos diferentes.

E
utilizar ensaios de depuração e proficiência sempre com métodos diferentes.
Os fatores que interferem na definição do grau de rigor necessário para se obter uma estimativa da incerteza de medição, de acordo com a NBR ISO/IEC 17025:2005 (versão corrigida 2:2006), incluem

A
as correlações.

B
os requisitos do cliente.

C
as dispersões.

D
a inseguridade.

E
os erros sistemáticos.

Com relação ao item 5.6.3.1 – Padrões de Referência da norma ABNT NBR ISO/IEC 17025:2005, é INCORRETO afirmar que:


A

o laboratório deve ter um programa e procedimento para a calibração de seus padrões de referência.


B

os padrões de referência devem ser calibrados por um organismo que possa prover rastreabilidade.


C

os padrões referência de medição devem ser utilizados somente para calibração e não para outras finalidades, a não ser que o laboratório possa demonstrar que seu desempenho como padrão de referência não seria invalidado.


D

não é necessária a calibração dos padrões de referência antes e depois de qualquer ajuste.


E

o laboratório deve ter procedimentos para efetuar em segurança o manuseio, transporte, armazenamento e uso dos padrões de referência e dos materiais de referência, de forma a prevenir contaminação ou deterioração e proteger sua integridade.

A norma ABNT NBR ISO/IEC 27002:2013 traz uma seção que trata da organização da segurança da informação nas organizações. Dentre os controles apresentados nessa seção está o que recomenda que

A
a segurança da informação seja analisada criticamente em intervalos planejados ou quando mudanças significativas ocorrem.

B
a segurança da informação seja considerada no gerenciamento de projetos, independente do tipo do projeto.

C
existam procedimentos definidos para o gerenciamento de mídias removíveis, de acordo com o sistema de classificação da informação.

D
um processo formal de registro e cancelamento de usuário seja definido para permitir atribuição dos direitos de acesso a esses usuários.

E
exista um processo disciplinar formal implantado e comunicado, para tomar ações contra funcionários que tenham cometido violações de segurança da informação.

A Norma ABNT NBR ISSO/IEC 17025:2005 especifica os requisitos gerais que os laboratórios precisam cumprir para ter a competência de realizar ensaios e/ou calibrações, incluindo amostragem. Sobre o processo de validação de um método, analise as ações a seguir.

I. Calibração com utilização de padrões de referência.

II. Comparações interlaboratoriais.

III Comparações com resultados obtidos por outros métodos.

Segundo a Norma ABNT NBR ISSO/IEC 17025:2005 pode(m) ser adotada(s):


A
apenas I.

B
apenas II.

C
apenas III.

D
apenas I e II.

E
I, II e III.

Caso uma fábrica de software seja responsável pelo desenvolvimento do sistema da Comissão Nacional de Médicos Residentes (CNMR), o qual é utilizado para acompanhar os processos referentes à residência médica, os dados utilizados para testes devem ser protegidos, controlados e selecionados com base em critérios bem definidos.


C

Certo


E

Errado

A definição de uma política de segurança da informação e o estabelecimento da abordagem para gerenciar os objetivos de segurança da informação devem ser aprovados no mais alto nível da organização.

C
Certo

E
Errado
A classificação dos processos na ISO/IEC 20000 compreende entrega de serviços, controle, liberação, resolução e relacionamento. O processo de gerenciamento de segurança da informação é classificado como de entrega.

C
Certo

E
Errado
A Norma ABNT NBR ISO/IEC 27002:2005 contém 11 seções de controles de segurança da informação que, juntas, totalizam 39 categorias principais de segurança. Cada seção contém um número de categorias principais de segurança da informação e cada categoria principal de segurança da informação contém

A
subcategorias relacionadas apresentando cada uma exemplos práticos de utilização dentro das organizações e os resultados obtidos.

B
uma introdução, uma ou mais recomendações de utilização, cuidados necessários na implementação dos controles de segurança da informação e casos de uso prático.

C
uma ou mais diretrizes para implementação dos controles de segurança da informação e metas e objetivos a serem alcançados para cada diretriz.

D
um objetivo de controle que define o que deve ser alcançado e um ou mais controles que podem ser aplicados para se alcançar o objetivo do controle.

E
um conjunto de recomendações testadas e comprovadas em empresas de todos os tamanhos e segmentos que vivenciaram problemas relacionados a riscos de segurança da informação.
A norma NBR ISO/IEC 27005 apresenta 4 opções para o tratamento de riscos relacionados à segurança da informação. Uma dessas opções é

A
Retenção do Risco.

B
Transição do Risco.

C
Serialização do Risco.

D
Congelamento do Risco.

E
Empacotamento do Risco.
   
Gerar simulado