Questões de Concurso sobre Normas ISO - International Organization for Standardization

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
469 questões encontradas
Questões por página
20
Mais recentes
 

A ISAAR (CPF) é a norma internacional de registro de autoridade arquivística para entidades coletivas, pessoas e famílias. Os registros de autoridade fornecem descrições de entidades ou pessoas relacionadas à produção e manutenção de arquivos.


C
Certo

E
Errado

É imprescindível que a política de segurança da informação, definida com base na realidade e na necessidade da organização, de seus colaboradores, de seu negócio e de sua infraestrutura de TI, seja divulgada, acompanhada, passe por análise crítica no que se refere aos controles estabelecidos e, principalmente, seja objeto de treinamento pelas equipes.


C
Certo

E
Errado

A ISO 9011:2002 fornece diretrizes para auditoria interna ou externa, com o fim de verificar a capacidade dos sistemas de gestão de atingir os objetivos estabelecidos, razão pela qual é considerada o coração da série ISO 9000, pois orienta o estabelecimento dos sistemas de gestão da qualidade nas empresas.


C
Certo

E
Errado
A sigla ISO refere-se a International Organization for Standardization e a sua função é a de promover a auditoria de produtos e serviços, para que a qualidade dos mesmos seja permanentemente melhorada.

PORQUE

A ISO estabelece requisitos que auxiliam a maior capacitação dos colaboradores, o monitoramento do ambiente de trabalho, a verificação da satisfação dos clientes, colaboradores e fornecedores, num processo contínuo de melhoria do sistema de gestão da qualidade.

Analisando as afirmações acima, conclui-se que

A
as duas afirmações são verdadeiras e a segunda justifica a primeira.

B
as duas afirmações são verdadeiras e a segunda não justifica a primeira.

C
a primeira afirmação é verdadeira e a segunda é falsa.

D
a primeira afirmação é falsa e a segunda é verdadeira.

E
as duas afirmações são falsas.
Os objetivos do programa de segurança NÃO visam a

A
estabelecimento de técnica de predição de acidentes.

B
definição de princípios que permitam mensurar o desempenho.

C
investigação de acidentes e incidentes.

D
monitoramento pró-ativo e reativo.

E
seleção de indicadores de desempenho.
Na atualidade, as organizações buscam melhorar continuamente o gerenciamento de seus aspectos ambientais e perigos ocupacionais. Como forma de orientar as organizações na busca de um Sistema de Gestão adequado, foram criadas normas como a ISO 14001 e a OHSAS 18001. Em relação às Normas supracitadas, reconhece-se que a

A
ISO 14001 faz parte de uma série de Normas ligadas à segurança do trabalho, que tem por objetivo assegurar a melhoria dos processos internos das organizações e reduzir, progressivamente, os riscos ocupacionais.

B
ISO 14001 e a OHSAS 18001 são padrões internacionais desenvolvidos por uma Organização Não Governamental, com sede em Genebra-Suíça, denominada ISO (International Organization for Standardization)

C
OHSAS 18001 foi desenvolvida para ser completamente independente da ISO 14001, não integrável, possuindo estrutura bastante diferente.

D
OHSAS 18001 tem como foco a Gestão de Saúde e a Segurança Ocupacional das organizações, enquanto a ISO 14001 se ocupa da Gestão Ambiental.

E
ISO 14001 exige que as organizações identifiquem seus perigos ocupacionais e avaliem se os riscos são aceitáveis, enquanto que a OHSAS 18001 determina que sejam feitos levantamentos de aspectos ambientais e seus respectivos impactos.
Com base na norma NBR ISO 17799, de 2005, que versa sobre segurança da informação, é correto afirmar que

A
todos os ativos associados com os recursos de processamento da informação devem ter um proprietário, contudo a responsabilidade sobre este pode ser delegada para um custodiante.

B
a segurança deve ser mantida na troca de informações apenas entre a organização e quaisquer entidades externas.

C
em gestão da continuidade do negócio, convém identificar os eventos que podem causar interrupções aos processos de negócio, bem como o impacto de tais interrupções e as consequências para a segurança de informação.

D
convém que seja de responsabilidade do proprietário do ativo definir a sua classificação, mas, para preservar a segurança, essa classificação não deve ser alterada ao longo do tempo.

E
todos os usuários devem ter um identificador para uso pessoal e qualquer técnica de autenticação deve ser escolhida para validar o identificador.
De acordo com a NBR ISO 14012, um dos critérios específicos de qualificação de auditor-líder é ter participado em processos adicionais completos de auditoria, perfazendo adicionalmente

A
60 dias de trabalho em, pelo menos, 6 auditorias adicionais completas e ter participado como auditor-líder, sob supervisão e específicos para orientação de outro auditor- líder, em, pelo menos, 2 das 6 auditorias citadas.

B
30 dias de trabalho em, pelo menos, 4 auditorias adicionais completas e ter participado como auditor-líder, sob supervisão e específicos para orientação de outro auditor- líder, em, pelo menos, 1 das 4 auditorias citadas.

C
15 dias de trabalho em, pelo menos, 5 auditorias adicionais completas e ter participado como auditor-líder, sob supervisão e específicos para orientação de outro auditor- líder, em, pelo menos, 2 das 5 auditorias citadas.

D
15 dias de trabalho em, pelo menos, 3 auditorias adicionais completas e ter participado como auditor-líder, sob supervisão e específicos para orientação de outro auditor- líder, em, pelo menos, 1 das 3 auditorias citadas.

E
15 dias de trabalho em, pelo menos, 5 auditorias adicionais completas e ter participado como auditor-líder, sob supervisão e específicos para orientação de outro auditor- líder, em, pelo menos, 1 das 5 auditorias citadas.

Considere a seguinte lista de atribuições constante da NBR ISO-14011.

Atribuições 1 - Determinar a necessidade da realização de uma auditoria; contatar o auditado; definir os objetivos da auditoria; prover recursos para realização da auditoria; avaliar os critérios de auditoria e o plano de auditoria; receber o relatório de auditoria e definir sua distribuição.

Atribuições 2 - Coletar e analisar evidências de auditoria relevantes e em quantidade suficiente para chegar às conclusões da auditoria; preparar documentos de trabalho; documentar cada constatação da auditoria; resguardar os documentos da auditoria e auxiliar na redação do relatório de auditoria.

Atribuições 3 - Informar aos funcionários da organização sobre a auditoria; prover os recursos necessários para a realização da auditoria; designar funcionários para acompanhar, como guias, a equipe de auditoria; prover acesso às instalações, ao pessoal, às informações e aos registros e cooperar com a equipe de auditoria para atingir os objetivos propostos.

Atribuições 4 - Obter informações fundamentais; determinar se os requisitos necessários para realização de uma auditoria foram atendidos; formar a equipe de auditoria; conduzir a auditoria de acordo com as normas NBR ISO 14010 e 14011; elaborar o plano de auditoria; comunicar o plano a todos os envolvidos; coordenar a preparação da documentação de trabalho e instruir a equipe; solucionar problemas surgidos; relatar os resultados da auditoria de forma clara, conclusiva e dentro do prazo acordado e fazer recomendações para melhoria do SGA, se estiver no escopo da auditoria.

As atribuições 1, 2, 3 e 4 listadas acima são, respectivamente, do


A
auditor, auditor-líder, cliente e auditado.

B
auditor-líder, auditor, cliente e auditado.

C
cliente, auditor, auditado e auditor-líder.

D
cliente, auditor-líder, auditado e auditor.

E
auditor-líder, cliente, auditado e auditor.

De acordo com determinada norma ISO, as pontas de pulverização devem ter tamanho definido de flange e dimensões definidas para que possam ser usadas em qualquer tipo de sistema de fixação nos bicos. As cores das pontas em função da vazão do produto também são padronizadas por norma ISO.


C
Certo

E
Errado
NÃO se enquadra nos objetivos do programa de segurança

A
identificar as conformidades do sistema de gestão.

B
implementar planos e controle de riscos, fornecendo realimentação para todas as áreas.

C
determinar a evolução do plano de segurança, saúde e meio ambiente.

D
fornecer informações que possam ser usadas para a análise crítica e, quando necessário, melhorar os aspectos de gestão da Segurança e Saúde do Trabalho (SST).

E
verificar eficácia dos controles implementados.

Para a certificação das organizações com base no atendimento aos requisitos da norma ISO 9001:2000, faz-se uso de sistemas de certificação e acreditação para realizar a avaliação e fornecer um certificado caso o sistema auditado esteja conforme a norma de referência. A certificação é realizada por organismos certificadores de terceira parte, submetidos a organismos acreditadores, a exemplo, no Brasil, da Associação Brasileira de Normas Técnicas (ABNT).


C
Certo

E
Errado

A norma OHSAS 18001, em alinhamento com a norma ISO 14001/2004, fornece requisitos que permitem às organizações implementarem um sistema de gestão de saúde e segurança ocupacional, dotando-as das ferramentas necessárias para controlar os riscos e melhorar o seu desempenho.


C
Certo

E
Errado
Privilégio é qualquer característica ou facilidade de um sistema de informação multiusuário que permita ao usuário sobrepor controles do sistema ou aplicação. A concessão e uso de privilégios deve ser restrito e controlado, e sua utilização inadequada é considerada fator de vulnerabilidade de sistemas.

C
Certo

E
Errado
O desenvolvimento e a manutenção da continuidade do negócio deve ser sustentado por um processo de gestão que permeie toda a organização. A gestão da continuidade do negócio deve estar incorporada aos processos e à estrutura da organização.

C
Certo

E
Errado
Controles de ambiente e software devem se corretamente implementados para que a validação da conformidade técnica e científica assegure que os sistemas de informação sejam verificados em conformidade com as normas de segurança implementadas.

C
Certo

E
Errado
Na revisão periódica da conformidade dos sistemas com as políticas e normas organizacionais de segurança, devem-se incluir sistemas de informação, provedores de sistemas, proprietários da informação, ativos de informação, usuários e administração.

C
Certo

E
Errado
Assinale a alternativa que NÃO faz parte do modelo de gerenciamento de rede criado pela ISO (International Organization for Standartization).

A
Gestão de desenvolvimento.

B
Gestão de contabilização.

C
Gestão de segurança.

D
Gestão de falhas.

E
Gestão de configuração.
Análises críticas devem ser executadas em níveis de profundidade distintos e se apóiam nas análises de riscos anteriormente realizadas. As probabilidades de falhas são embasadas, entre outros, nas ameaças e vulnerabilidades mais frequentes e nos controles implementados.

C
Certo

E
Errado
   
Gerar simulado