

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A International Organization for Standardization (ISO) tem como objetivo promover, no mundo, o desenvolvimento da normalização e atividades relacionadas, com a intenção de facilitar o intercâmbio internacional de bens e serviços, além de desenvolver a cooperação nas esferas intelectual, científica, tecnológica e de atividade econômica. São consideradas vantagens na implementação das normas da ISO, EXCETO:
Aumentar a competitividade do produto ou serviço no mercado.
Aumentar a credibilidade da empresa frente ao mercado consumidor.
Evitar riscos comerciais, tais como reivindicações de garantia e responsabilidades pelo produto.
Definir a política da qualidade e seleção do modelo de norma mais adequado às propostas da empresa.
A norma ABNT NBR ISO 31000:2018 estabelece princípios, estrutura e processo para a gestão de riscos que são aplicáveis a:
Empresas do setor de manufatura.
Somente organizações de grande porte.
Qualquer tipo de organização e setor, independentemente do tamanho ou natureza das atividades.
Organizações do setor público.
Instituições financeiras.
Com base na ISO 19.001, em relação à viabilidade de auditoria, analise as afirmativas a seguir:
I. Convém que a viabilidade da auditoria seja determinada para fornecer confiança razoável de que os objetivos da auditoria podem ser atingidos.
II. Convém que a determinação da viabilidade leve em consideração a disponibilidade dos seguintes fatores: informações suficientes e apropriadas para o planejamento e realização da auditoria; cooperação adequada do auditado; tempo e recursos adequados para a realização da auditoria.
III. Quando a auditoria não é viável, convém que seja proposta uma alternativa ao cliente da auditoria, em acordo com o auditado.
Assinale
se apenas as afirmativas I e II estiverem corretas.
se apenas as afirmativas I e III estiverem corretas.
se apenas as afirmativas II e III estiverem corretas.
se nenhuma afirmativa estiver correta.
se todas as afirmativas estiverem corretas.
Em relação ao que dita a ISO 19.001, no tocante à comunicação durante a auditoria, analise as afirmativas a seguir:
I. Durante a auditoria, pode ser necessário fazer acordos formais para comunicação com a equipe da auditoria, como também com o auditado, o cliente da auditoria e, potencialmente, com entidades externas (por exemplo, órgãos regulatórios) especialmente onde requisitos legais exijam relatórios mandatórios de não conformidades.
II. Convém que a equipe de auditoria se comunique periodicamente para trocar informações, avaliar o progresso da auditoria, e redistribuir o trabalho entre os membros da equipe da auditoria, conforme necessário.
III. Durante a auditoria, convém que o líder da equipe de auditoria se exima de comunicar o progresso da auditoria e quaisquer questões ao auditado e ao cliente da auditoria, como apropriado.
Assinale
se apenas as afirmativas I e II estiverem corretas.
se apenas as afirmativas I e III estiverem corretas.
se apenas as afirmativas II e III estiverem corretas.
se nenhuma afirmativa estiver correta.
se todas as afirmativas estiverem corretas.
A manutenção de equipamentos médicos deve seguir normas rigorosas para garantir a segurança e eficácia dos dispositivos, existindo normas que regulamentam os padrões ideais para garantia de qualidade e eficiência dos equipamentos e os requisitos gerais de segurança e desempenho para equipamentos médicos eletrônicos. Qual norma é geralmente seguida para assegurar que os equipamentos médicos estejam em conformidade com os padrões de segurança?
IEC 60601.
IEC 61010.
ISO 9001.
ISO 13485.
ISO 17025.
Conforme a ABNT NBR ISO 31.000 (2018), o propósito da gestão de riscos é a criação e proteção de valor. Para isso a gestão de riscos, segundo o framework definido pela norma em questão, se alicerça em oito princípios que fornecem orientações sobre as características da gestão de riscos eficaz e eficiente, comunicando seu valor e explicando sua intenção e propósito.
Considerando os princípios da gestão de risco, assinale a afirmativa correta.
O princípio da integração busca uma abordagem estruturada e abrangente, para a gestão de riscos, que contribua para resultados consistentes e comparáveis.
O princípio da inclusão a gestão de riscos deve ser parte integrante de todas as atividades organizacionais.
A ideia de que os riscos podem emergir, mudar ou desaparecer à medida que os contextos externo e interno de uma organização mudem diz respeito à melhoria contínua.
O fato de a estrutura e do processo de gestão de riscos ser personalizado e proporcional aos contextos externo e interno da organização relacionados aos seus objetivos se refere ao princípio de estrutura e abrangência.
O entendimento de que o comportamento humano e a cultura influenciam significativamente todos os aspectos da gestão de riscos em cada nível e estágio se refere ao princípio relacionado aos fatores humanos e culturais.
A busca da fidelização do cliente e o aumento da competitividade no mercado dos alimentos permeiam pela utilização de preceitos, de técnicas e de ferramentas da gestão da qualidade que têm se tornado essenciais para garantir a qualidade e a segurança dos produtos, dos processos e dos serviços ligados à segurança alimentar.
Nesse contexto, assinale a alternativa que corretamente denomina a norma que versa sobre o trecho: “Requisitos de boas práticas higiênico-sanitárias e controles operacionais essenciais especifica os requisitos de boas práticas e dos controles operacionais essenciais a serem seguidos por estabelecimentos que desejam comprovar e documentar que produzem alimentos em condições higiênico-sanitárias adequadas para o consumo. Aplica-se a todos os estabelecimentos prestadores de serviços que realizam atividades como manipulação, preparação, fracionamento, armazenamento, distribuição, transporte, exposição à venda e entrega de alimentos preparados para o consumo.”
ABNT NBR 15.635.
ABNT NBR 7.190.
ISO 17.025.
ISO 14.001.
ISO 9.001.
A norma NBR ISO 10002:2005 estabelece diretrizes para o tratamento de reclamações nas organizações, fornecendo princípios e orientações para a implementação de um processo eficaz de gestão das reclamações dos clientes. Entre os nove princípios que orientam as organizações, destaca-se a diretriz que afirma: "O tratamento de reclamações deve ser uma medida tomada de forma sistemática". Esse conceito está relacionado a
foco no cliente.
melhoria contínua.
confidencialidade.
objetividade.
visibilidade.
Monitorar a conformidade com as políticas e o desempenho em relação às estratégias é uma das principais tarefas por meio das quais as estruturas de governança administram a tecnologia da informação.
Certo
Errado
Na implementação de um Sistema de Gestão Ambiental conforme a ISO 14001, a alta administração da organização deve realizar periodicamente uma análise crítica do sistema. Qual é o objetivo dessa análise crítica?
Reduzir os custos operacionais da organização.
Avaliar a conformidade legal e financeira do SGA.
Garantir a contínua adequação, pertinência e eficácia do SGA, identificando oportunidades para melhoria.
Estabelecer novas políticas ambientais baseadas em normas financeiras.
Nos controles CIS, uma organização do grupo de implementação IG2 necessariamente incorpora ativos que contêm informações ou funções confidenciais sujeitas à supervisão regulatória e de conformidade.
Certo
Errado
Assinale a norma que lista os critérios que um repositório digital confiável deve atender.
Norma ISO 16363:2012.
Norma ISO 19011:2018.
Norma ISO 14721:2008.
Norma ISO 27002:2022.
Norma ISO 16919:2014.
Convém que as estruturas de governança avaliem regularmente a conformidade interna da organização com o seu framework de governança de tecnologia da informação (TI) e até que ponto a TI atende às obrigações (regulamentares, legislativas, contratuais) e às políticas internas.
Certo
Errado
Conforme a NBR ISO/IEC 27002, no gerenciamento de direitos de acesso privilegiados, convém que exista um processo de autorização e que os direitos de acesso privilegiados sejam concedidos após a finalização desse processo de autorização.
Certo
Errado
Segundo a NBR ISO/IEC 27002, e por proteção ao princípio da disponibilidade na segurança da informação, é vedada a retirada de direitos de acesso de qualquer funcionário aos ativos de informação relacionados a determinada atividade, antes que essa atividade se encerre ou seja alterada.
Certo
Errado
Descrição, probabilidade, impacto e fator de risco são os elementos que compõem a estrutura dos controles CIS.
Certo
Errado
O propósito da análise de riscos, de acordo com a ABNT NBR ISO 31.000 (2018), é compreender a natureza do risco e suas características, incluindo o nível de risco, onde apropriado.
As opções a segui apresentam fatores que devem ser considerados pela análise de riscos, à exceção de um. Assinale-o.
Probabilidade de eventos e consequências.
Sensibilidade e níveis de confiança.
Eficácia dos controles existentes.
Opção de tratamento dos riscos.
Complexidade e conectividade.
Empresas produtoras de motores normalmente divulgam curvas características de motores, nas quais são apresentadas informações típicas do equipamento, referentes a testes de laboratório realizados a plena potência. A respeito das curvas características de um motor, devido à grande influência das condições do ambiente no qual é realizado o ensaio, foram desenvolvidas normas internacionais que regulam as condições dos testes. Entre essas normas, pode-se citar o listado nas alternativas a seguir, à exceção de uma. Assinale-a.
ABNT NBR ISO 1585 – Veículos rodoviários – código de ensaio de motores – Potência líquida efetiva
SAE J1359 – Engine Power Test Code – Spark Ignition and Compression Ignition – Net Power Rating
JIS D1001 – Road Vehicles – Engine Power Test Code
ABNT NBR ISO 8178-3 – Motores alternativos de combustão interna
DIN 70020-3 – Road Vehicles – Automotive engineering – Part 3: Testing conditions, maximum speed, acceleration and elasticity, mass, terms, miscellaneous
De praxe, um certificado ISO tem validade, após sua emissão, de
12 meses.
18 meses.
24 meses.
36 meses.
48 meses.
A norma ABNT NBR ISO 37122/2020 (Cidades e comunidades sustentáveis – Indicadores para cidades inteligentes) estabelece definições e metodologias para uma série de indicadores de cidades inteligentes, permitindo que os planejadores otimizem o uso de recursos públicos. O item 7.4 aborda a porcentagem da energia elétrica consumida na cidade que é gerada por sistemas descentralizados de geração de energia. Com relação à interpretação dos dados, a alternativa CORRETA é:
Se uma planta produz 100% da energia elétrica da cidade, isto é considerado descentralizado e, portanto, o indicador é igual a 0.
Se uma planta produz 100% da energia elétrica da cidade, isto não é considerado descentralizado e, portanto, o indicador é igual a 0.
Se uma planta produz 100% da energia elétrica da cidade, isto é considerado descentralizado e, portanto, o indicador é igual a 1.
Se uma planta produz 10% da energia elétrica da cidade, isto não é considerado descentralizado e, portanto, o indicador é igual a 1.
Se uma planta produz 10% da energia elétrica da cidade, isto é considerado descentralizado e, portanto, o indicador é igual a 0.