Questões de Concurso sobre Normas ISO/IEC - International Organization for Standardization/International Electrotechnical Commission

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
301 questões encontradas
Questões por página
20
Mais recentes
 
A ISO/IEC 20000-1 objetiva estabelecer um padrão para o gerenciamento de serviços de tecnologia da informação no que se refere à especificação e ao código de práticas; no entanto, não incorpora ações para planejar, executar, verificar e melhorar continuamente a qualidade dos serviços.

C
Certo

E
Errado

Na norma ISO/IEC 27.002, controles das cópias de segurança das informações, gerenciamento de mídias removíveis e proteção de dados e privacidade de informações pessoais integram a seção de gestão das operações e comunicações.


C

Certo


E

Errado

Caso uma organização necessite obter um sistema de informação, a etapa de estudos técnicos preliminares, em que serão avaliadas as diferentes soluções, como, por exemplo, a contratação de uma fábrica de software ou a compra de um software pronto, deverá ser realizada e aprovada pelos integrantes técnico, administrativo e requisitante.


C

Certo


E

Errado

No contexto da segurança da informação, o banco de dados do Sistema de Seleção Unificada (SISU), a documentação de sistemas de provas do ENEM, as ferramentas de desenvolvimento, os utilitários e computadores são considerados ativos do Ministério da Educação (MEC), devendo-se seguir regras acerca do nível de proteção e do uso permitido para esses ativos.


C

Certo


E

Errado

De acordo com a NBR ISO/IEC 31000:2009, a fim de assegurar que a gestão de riscos seja eficaz e continue a apoiar o desempenho organizacional, convém que a organização garanta recursos materiais irrestritos para evitar desvios em relação ao plano de gestão de riscos, que deve ser mantido inflexível, especialmente em relação ao contexto interno da organização.


C

Certo


E

Errado

De acordo com a norma ABNT NBR ISO/IEC 27002:2013, o acesso aos sistemas e aplicações deve ser controlado por um procedimento seguro de entrada no sistema (logon) que

A
mostre identificadores de sistema ou de aplicação durante o processo de entrada.

B
comunique um evento de segurança caso uma violação bem sucedida de entrada seja detectada.

C
valide informações de entrada no sistema durante a entrada dos dados.

D
forneça mensagens de ajuda durante o procedimento de entrada para auxiliar o usuário.

E
mostre um aviso geral informando que o computador pode ser acessado por usuários convidados.
A Norma NBR ISO/IEC 27002:2005 estabelece um código de prática para a gestão da segurança da informação. De acordo com a Norma, parte importante do processo do estabelecimento da segurança é a realização do inventário dos diversos tipos de ativos para as suas devidas proteções. Nesse contexto, e de acordo com a Norma, um exemplo de ativo do tipo intangível é

A
a reputação da organização.

B
a base de dados e arquivos.

C
o serviço de iluminação.

D
o equipamento de comunicação.

E
o plano de continuidade do negócio.
Os processos do sistema de gerenciamento de segurança da informação (SGSI) devem ser estruturados segundo o modelo PDCA (plan-do-check-act), sendo o processo check responsável por implementar e operar a política, os controles, processos e procedimentos do SGSI.

C
Certo

E
Errado
De acordo com a norma ABNT NBR ISO/IEC 27001:2013, a alta direção deve demonstrar liderança e comprometimento em relação ao sistema de gestão da segurança por meio

A
do apoio a outros papéis relevantes da gestão para demonstrar como sua liderança se aplica às áreas sob sua responsabilidade.

B
da coordenação e gerenciamento da atuação de pessoas que contribuam para eficácia do sistema de gestão da segurança da informação.

C
do estabelecimento de que os recursos necessários para o sistema de gestão da segurança da informação sejam providenciados pelos responsáveis.

D
da garantia de confidencialidade entre os membros da alta direção das diretrizes de gestão eficaz da segurança da informação.

E
da distinção e separação dos requisitos do sistema de gestão da segurança da informação com os dos processos da organização.

Sobre as definições aplicadas na NBR ISO/IEC 27001:2006, considere:

I. Segurança da informação é a preservação da confidencialidade, integridade e disponibilidade da informação; adicionalmente, outras propriedades, tais como autenticidade, responsabilidade, não repúdio e confiabilidade, podem também estar envolvidas.

II. Evento de segurança da informação é um evento simples ou uma série de eventos de segurança da informação indesejados ou inesperados, que tenham uma grande probabilidade de comprometer as operações do negócio e ameaçar a segurança da informação.

III. Incidente de segurança da informação é uma ocorrência identificada de um estado de sistema, serviço ou rede, indicando uma possível violação da política de segurança da informação ou falha de controles, ou uma situação previamente desconhecida, que possa ser relevante para a segurança da informação.

IV. Confidencialidade é a propriedade de que a informação não esteja disponível ou revelada a indivíduos, entidades ou processos não autorizados.

Está correto o que consta APENAS em


A
III e IV.

B
I e IV.

C
I e II.

D
II e III.

E
II e IV.

Durante a contratação de soluções de tecnologia da informação pelo MEC, é facultado ao contratante indicar pessoas para compor o quadro funcional da organização contratada a fim de facilitar um processo de transição de fornecedor bem como manter o conhecimento técnico.


C

Certo


E

Errado

De acordo com a norma ISO 27003, na fase de definição de requisitos de segurança da informação para o sistema de gerenciamento da segurança da informação, não é necessário realizar uma descrição detalhada da tecnologia da informação.

C
Certo

E
Errado

Com relação à norma NBR ISO/IEC 27001:2005, analise as afirmativas a seguir.

I. Para que uma empresa receba a certificação da norma ISO/IEC 27001, é requisito que todos os controles relacionados na norma como necessários sejam implantados.

II. A norma adota o ciclo PDCA (plan-do-check-act) para todos os processos envolvidos em um SGSI.

III. A norma orienta que o SGSI não deve tratar as informações públicas da organização, por não serem confidenciais.

Assinale:


A
se somente a afirmativa I estiver correta.

B
se somente a afirmativa II estiver correta.

C
se somente a afirmativa III estiver correta.

D
se somente as afirmativas I e II estiverem corretas.

E
se somente as afirmativas II e III estiverem corretas.
A Análise de Pontos de Função é um método de medição de tamanho funcional, aprovado pelo documento ISO/IEC20926:2002, que atende aos conceitos definidos na norma ISO/IEC14143-1, que distingue três tipos de requisitos de usuários, descritos a seguir.

I - dizem respeito aos procedimentos e às práticas que o software deve realizar para atender às necessidades de negócio do usuário, constituindo o principal tipo de requisito utilizado na medição do tamanho do software.

II - estão relacionados com a tecnologia e o ambiente envolvidos no desenvolvimento, na manutenção, no suporte e na execução do software, incluindo elementos como linguagem de programação, ferramentas de teste, sistemas operacionais, gerenciadores de banco de dados e interfaces com o usuário.

III - são avaliados por meio do grau em que se encontram todos os requisitos em geral, de com acordo com as características da funcionalidade, confiabilidade, usabilidade, eficiência, de manutenção e portabilidade.

Os tipos I, II e III descritos acima são denominados, respectivamente, requisitos:

A
gerenciais, estratégicos e de negócios.

B
gerenciais, técnicos e de negócios.

C
funcionais, técnicos e de qualidade.

D
funcionais, técnicos e de negócios.

E
funcionais, estratégicos e de qualidade.
Um sistema de gestão de segurança da informação (SGSI) fornece uma abordagem sistemática na gestão de informações confidenciais da organização para mantê-la segura e tem como referências as normas ISO/IEC 27001 e 27002. Acerca desse tema, assinale a opção correta.

A
Todos os controles previstos em norma devem ser implementados para que a organização tenha a certeza de ter atingido o mais elevado nível de proteção.

B
As normas NBR ISO/IEC 27001 e 27002 dizem respeito às práticas de implementação de controles e dos requisitos para a construção de um SGSI, respectivamente.

C
Risco residual é aquele que não necessita de tratamento de riscos.

D
A implementação do SGSI garante à organização a inviolabilidade das suas informações.

E
A ISO/IEC 27001 adota o modelo conhecido como PDCA (plan-do-check-act), que é aplicado para estruturar os processos do SGSI.
   
Gerar simulado