

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Sempre que a Norma Internacional ISO se refere à necessidade de haver procedimentos documentados, a empresa tem que ter a descrição da atividade em documento controlado e autorizado, ou seja,
as políticas que a empresa deve adotar.
os passos a dar para efetuar aquela atividade.
os cargos devem ser responsabilizados pelos processos.
as funções-chave que controlarão as pessoas executantes.
os conhecimentos da equipe gerencial sobre padrão único de desempenho.
Segundo a NBR ISO 14001, Sistemas da gestão ambiental - Requisitos com orientações para uso, o requisito controle operacional se encontra na etapa de
política
verificação
planejamento
análise pela administração
implementação e operação
A Norma ABNT NBR ISO 14001:2004 especifica os requisitos relativos a um sistema de gestão ambiental, permitindo a uma organização desenvolver e implementar uma política e objetivos que levem em conta requisitos legais e outros requisitos por ela subscritos e informações referentes aos aspectos ambientais significativos.
Considerando o preconizado por essa norma, tem-se o seguinte:
A descrição de instituições arquivísticas e de outras entidades responsáveis pela manutenção de arquivos, que deem acesso a documentos sob sua custódia, deve ser feita utilizando-se a norma ISAAR (CPF).
A auditoria de um Sistema de Gestão Ambiental (SGA) é uma importante atividade prevista na NBR ISO 14001, que trata das etapas e requisitos para estabelecer e operar um SGA. De acordo com essa Norma, a realização da auditoria do SGA deve ser realizada em qual etapa?
Planejamento
Política Ambiental
Análise Crítica
Verificação e Ação Corretiva
Implementação e Operação
Usado para a descrição bibliográfica de documentos em forma legível por máquina, o padrão MARC 21 é baseado em normas internacionais e apresenta cinco formatos concisos e coordenados para a representação completa de recursos informacionais.
A afirmativa acima está
correta; ao lado do AACR2 e da norma ISO 2709, o MARC tornou possível o intercâmbio de coleções.
incorreta; o MARC possui seis formatos: Bibliográfico, Autoridade, Pontos de Acesso, Coleção, Classificação e Comunidade.
correta; apoiado na catalogação automática, o MARC permite importar ou exportar dados de diferentes instituições.
incorreta; o MARC é um padrão que transforma dados bibliográficos em um registro de computador.
correta; o MARC tem como base os padrões ISBDs, o protocolo Z39-50 e a norma ANSI Z39.2.
Segundo a NBR-ISO 14001, a Política Ambiental da organização deve estar em conformidade com alguns requisitos, dentre os quais NÃO se inclui a(o)
adequação à natureza, escala e impactos ambientais de suas atividades, produtos e serviços.
documentação, implementação e manutenção.
comunicação a todos os empregados e vinculação em meios de comunicação como jornais, revistas técnicas, Internet e outros.
atendimento aos requisitos legais aplicáveis e a outros requisitos subscritos pela organização que se relacionem a seus aspectos ambientais.
fornecimento de estrutura para o estabelecimento e análise dos objetivos e metas ambientais.
Segundo a NBR ISO 14001, são itens necessários para a fase de implementação e operação do Sistema da Gestão Ambiental:
recursos, treinamento, comunicação, documentação e auditoria
recursos, treinamento, comunicação, controle operacional e documentação
planejamento, treinamento, comunicação, documentação e auditoria
metas, planejamento, treinamento, comunicação e auditoria
metas, planejamento, treinamento, controle operacional e documentação
A Norma Internacional para Descrição de Funções (ISDF), fornece as diretivas para a descrição de funções e suas subdivisões, tais como subfunção, procedimento operacional, atividade, tarefa, transação, ou outro termo de uso internacional, nacional ou local.
A norma em apreço é isenta no que se refere a garantia da qualidade, mas define níveis de maturidade organizacional e níveis de capacidade de processos.
Na área de segurança da informação, estão excluídas do conceito de controle as políticas, as diretrizes, as práticas ou a própria estrutura organizacional, que são consideradas contramedidas ou ações de prevenção.
Categorizado como um processo organizacional, o processo de aquisição ocorre quando a organização contrata terceiros para a implementação de software.
No contexto do histórico do modelo que abrange as normas NBR ISO/IEC 27001 e NBR ISO/IEC 27002, é INCORRETO afirmar:
Em 1995, a BS7799 foi aperfeiçoada pela comunidade de TI britânica, dando origem à BS7799:1995 parte 1.
Em 1999, a primeira revisão da BS7799 resulta na BS7799:1999 parte 1, que foi proposta como norma ISO, dando origem no ano de 2000, à ISO/IEC 17799:2000.
Em 2002 foi lançada a norma BS7799 parte 2.
Em 2005, a BS7799-2:2002 transformou-se na ISO/IEC 27001:2005.
Em 2007, a ISO/IEC 17799-1:2005 sofreu correções e transformou-se na ISO/IEC 27002, tendo como objetivo a implantação de um SGSI, considerando controles selecionados a partir da ISO/IEC 27001.
Uma política de segurança que vise ao controle de acesso de terceiros na organização inclui aspectos relacionados a direitos de propriedade intelectual e direitos autorais, assim como à permissão de se revogarem direitos de acesso ou à autoridade de se interromper a conexão entre sistemas.
A análise de riscos tem como objetivo principal eliminar todas as ameaças existentes em um ambiente computacional, impedindo, assim, que ocorram incidentes de segurança.
As normas ISO 14001 e SA8000 são importantes instrumentos de aferição das ações de responsabilidade social de uma empresa.
Os processos são organizados nas categorias de processos primários, de apoio e organizacionais. Os processos para solução de problemas e de auditoria fazem parte da categoria de apoio.
O processo categorizado como primário que se aplica a todo o ciclo de vida e que é responsável por analisar e resolver problemas, incluindo não conformidades localizadas em outros processos, é o processo de resolução de problemas.
A NBR ISO 14.001:2004 é uma ferramenta criada para auxiliar empresas a identificar, priorizar e gerenciar seus riscos ambientais como parte de suas práticas usuais. Essa norma traz definição para o termo aspecto ambiental. Entre as opções abaixo, qual define melhor aspecto ambiental?
Elemento das atividades, produtos ou serviços de uma organização que pode interagir com o meio ambiente. Um aspecto ambiental significativo é aquele que tem ou pode ter um impacto ambiental significativo.
Resultado mensurável do sistema de gestão ambiental, relativo ao controle de uma organização sobre seus desempenhos ambientais, com base na sua política, seus objetivos e metas ambientais.
Uso de processos, práticas, materiais ou produtos que evitem, reduzam ou controlem a poluição, os quais podem incluir processos positivos de gestão.
Requisito de desempenho detalhado, quantificado sempre que exequível, aplicável à organização ou partes dela, resultante dos objetivos ambientais.
Modificação do meio ambiente, adversa ou benéfica, que resulte, no todo ou em parte, das atividades, produtos ou serviços de uma organização.