

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Estimar a probabilidade de uma ameaça se concretizar dentro do ambiente computacional e identificar os impactos que um evento de segurança pode acarretar são atividades resultantes da análise/avaliação de riscos.
Com o objetivo de otimizar o uso de um ambiente de desenvolvimento de software quanto aos procedimentos e responsabilidades operacionais relativos ao gerenciamento das operações e das comunicações, uma organização deve garantir que software em desenvolvimento e software em produção partilhem de sistemas e processadores em um mesmo domínio ou diretório, de modo a garantir que os testes sejam compatíveis com os resultados esperados no mundo real.
Os controles necessários para se fazer uma adequada análise e avaliação de riscos devem ser retirados apenas da norma 27002, por ser completa e atual. Essa norma garante, em seu escopo, todas as ações de segurança necessárias para qualquer ambiente computacional.
Uma das recomendações adequadas para a gestão de ativos é que o requisito de rotulação e tratamento seguro da classificação da informação é fundamental para que sejam definidos os procedimentos de compartilhamento da informação, seja ela interna ou externa à organização.
Segundo a Norma ISO 6241-Conceito de Desempenho aplicado à Qualidade de Projeto, considerando-se o desempenho das edificações; o número, tamanho, geometria e inter-relações dos espaços; provisão dos serviços e equipamentos, bem como flexibilidade, são exigências relativas ao seguinte aspecto:
conforto higrotérmico
adequabilidade a usos específicos;
estabilidade estrutural;
conforto antropodinâmico;
segurança ao uso.
Considere que, em uma organização, os auditores observaram que algumas das atividades de identificação de riscos foram efetuadas parcialmente, na seguinte sequência: inventário dos ativos; identificação de ameaças; e identificação de vulnerabilidades. Nesse caso, a sequência de levantamento de dados realizada está coerente com o indicado na Norma 27.005.
Se a equipe de uma organização realizou o processo formal de análise/avaliação de riscos apenas após a elaboração da primeira declaração de aplicabilidade, é correto afirmar que esse procedimento está aderente ao prescrito na Norma 27.001.
Um software desenvolvido com qualidade deve ter como base as características da NBR ISO/IEC 9126, a qual representa as características de qualidade do produto de software. São elas: funcionalidade, confiabilidade, usabilidade, eficiência, manutenibilidade e portabilidade.
À medida que aumentam as preocupações com a manutenção e a melhoria da qualidade do meio ambiente e com a proteção da saúde humana, organizações de todos os tamanhos vêm crescentemente voltando suas atenções para os impactos ambientais potenciais de suas atividades, produtos ou serviços. Em relação a um Sistema de Gestão Ambiental (SGA), marque a alternativa INCORRETA:
Possuir um SGA pode ajudar uma organização a oferecer confiança as suas partes interessadas de que existe um comprometimento da administração para atender às disposições de sua política, objetivos e metas.
Uma organização cujo sistema de gestão incorpora um SGA tem uma estrutura capaz de equilibrar e integrar interesses econômicos e sociais.
Os benefícios potenciais associados a um SGA eficaz incluem obter seguro a um custo razoável.
Um SGA provê ordenamento e consistência para que as organizações abordem suas preocupações ambientais, através da alocação de recursos, definição de responsabilidades e avaliação contínua de práticas, procedimentos e processos.
Os benefícios potenciais associados a um SGA eficaz incluem assegurar aos clientes o comprometimento com uma gestão ambiental demonstrável.
A norma internacional ISO/IEC 12207 define o que é produto de software e descreve em detalhe os métodos de como a qualidade deve ser considerada no ciclo de vida do software.
A homologação de sistemas e rotinas na produção está mais associada ao papel de adquirente (acquirer) que de engenharia (engineering).
Certo
Errado
A certificação de qualidade ambiental pela ISO 14001 é cada vez mais utilizada pelas empresas que agem com responsabilidade ambiental. Com relação ao processo de certificação de sistemas de gestão ambiental das organizações no Brasil, assinale a afirmativa correta:
Para a obtenção e manutenção do certificado ISO 14001, a organização tem que se submeter a auditorias periódicas, realizadas por uma empresa certificadora, devidamente credenciada por organismo oficial credenciador.
A ISO 14001 é uma norma internacional cujo objetivo principal é apresentar diretrizes e princípios gerais para a condução de auditorias de Sistema de Gestão Ambiental.
No Brasil, a obtenção da certificação de sistema de gestão ambiental pela Norma ISO 14001 é compulsória somente para as empresas que exerçam atividades consideradas potencialmente poluidoras do meio ambiente, após constatação feita em auditoria.
No âmbito do Sistema Brasileiro de Avaliação da Conformidade, o CONAMA (Conselho Nacional de Meio Ambiente) é o organismo oficial credenciador de entidades de certificação de sistema de gestão ambiental.
A certificação pela Norma ISO 14001 só pode ser obtida por empresas com mais de 1000 empregados, independente do segmento de atividade, seja ele industrial, comercial ou de serviços.
O avaliador de riscos de descontinuidade de serviços está mais associado ao papel organizacional de um gerente de projetos que ao papel de um gerente de operações.
Certo
Errado
A interação com as áreas de suporte técnico, de desenvolvimento e de operações para viabilizar a implantação de novos sistemas em produção está mais associada ao papel de treinamento (training) que de desenvolvimento (development).
Certo
Errado
A Convenção OIT no 161 refere que os Serviços de Saúde no Trabalho devem estar orientados, essencialmente, para as ações preventivas, aconselhando empregados e empregadores no sentido de buscar ambiente e condições de trabalho seguro e salubre. Trata-se de Convenção
recomendada pelas sociedades de Medicina do Trabalho.
elaborada pela OMS.
elaborada por associação de classes internacionais.
ratificada pelo Brasil.
do Ministério do Trabalho para as questões relativas à Saúde do Trabalhador.
Os princípios das OHSAS estão alinhados com os conceitos e diretrizes das normas ISO 9.000 (Gestão da Qualidade) e ISO 14.000 (Gestão Ambiental).
A implantação da norma ISO 9001 deve envolver apenas os funcionários da alta administração e da área de recursos humanos da empresa, por referir-se a aspectos de gerenciamento.
A norma ISO 9001 utiliza documentos como: manuais de qualidade e de procedimentos da empresa, instruções operacionais e registros da qualidade.