Questões de Concurso sobre Normas ISO/IEC - International Organization for Standardization/International Electrotechnical Commission

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
301 questões encontradas
Questões por página
20
Mais recentes
 
Na NBR ISO/IEC 38500:2009, o Modelo para Governança Corporativa de TI trata do ciclo composto de

A
Gerenciar, Avaliar e Corrigir.

B
Vender, Comprar e Investir.

C
Verificar, Gerenciar e Administrar.

D
Avaliar, Dirigir e Monitorar.

E
Normatizar, Investir e Monitorar.
De acordo com a Norma NBR ISO/IEC 27002:2013, uma das implementações dos controles para a organização da segurança da informação é efetivada com

A
a concentração de responsabilidade em uma pessoa com conhecimento de TI.

B
o estabelecimento de um diretor de segurança responsável por todas as ações.

C
a distinção entre o projeto fim da empresa e o projeto de segurança.

D
uma organização centralizadora e determinadora de responsabilidades.

E
a segregação das funções conflitantes e responsabilidades.
A norma ISO/IEC 15999-2 especifica os requisitos para planejar, estabelecer, implementar, operar, monitorar, analisar criticamente, exercitar, manter e melhorar o sistema de gerenciamento da continuidade de negócios (SGCN) documentado dentro do contexto dos riscos de negócios de toda a organização.

C
Certo

E
Errado
A norma ISO/IEC 38500, aplicável a organizações de todos os portes, públicas ou privadas, estabelece os princípios para uma boa governança corporativa de TI, entre os quais o da legalidade e o da estratégia.

C
Certo

E
Errado
As decisões táticas e operacionais para avaliação de risco devem ser descritas como processos relacionados a integridade e confidencialidade. A disponibilidade não possui risco operacional, logo não são descritas por esse processo.

C
Certo

E
Errado

O processo descrito pela norma ISO/IEC 27005 fornece as diretrizes para a gestão de riscos de segurança da informação de uma organização sincronizada com o ciclo de melhoria contínua PDCA utilizado em um SGSI, conforme a ISO/IEC 27001.


C

Certo


E

Errado

As fontes principais de requisitos de segurança da informação são avaliação de riscos para a organização, legislação vigente e conjuntos particulares de princípios, objetivos e requisitos do negócio.

C
Certo

E
Errado
São princípios estabelecidos na NBR ISO/IEC 38500:2009:

A
Comportamento Humano, Liberdade e Estratégia.

B
Direitos, Deveres e Compulsoriedade.

C
Responsabilidade, Aquisição e Conformidade.

D
Estratégia, Direitos Humanos e Cumplicidade.

E
Satisfação, Desempenho e Comportamento Humano.
   
Gerar simulado