

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Um checklist de verificação de tipos diferentes de risco pode ser usado como ponto de partida na gestão de riscos. Existem diversos tipos de riscos que podem ser incluídos em um checklist de verificação de riscos, entre eles riscos organizacionais. Nesta categoria se inclui o seguinte risco:
Problemas financeiros forçam reduções no orçamento do projeto.
O banco de dados usado no sistema não pode processar tantas transações por segundo, quanto o esperado.
Os componentes de software reusáveis contêm defeitos que significam que eles não podem ser reusados como o planejado.
As ferramentas de software não podem trabalhar juntas de forma integrada.
Os clientes não conseguem compreender o impacto das mudanças nos requisitos.
A gestão de riscos está sendo considerada, cada vez mais, como uma das principais atividades dos gerentes de projeto. De forma simplificada, pode-se pensar no risco como algo que seria preferível não ocorrer. Nesse sentido, existem três categorias de risco relacionadas, caracterizadas a seguir.
I- De projeto – que afeta o cronograma ou os recursos de projeto.
II- De produto – que afeta a qualidade ou o desempenho do software que está sendo desenvolvido.
III- De negócio – que afeta a organização que desenvolve ou adquire o software.
São exemplos dessas categorias, I – II – III, respectivamente:
concorrente que lança um novo produto, perda de um projetista experiente e componente de software não funcionando adequadamente.
perda de um projetista experiente, concorrente que lança um novo produto e componente de software não funcionando adequadamente.
concorrente que lança um novo produto, componente de software não funcionando adequadamente e perda de um projetista experiente.
componente de software não funcionando adequadamente, perda de um projetista experiente e concorrente que lança um novo produto.
perda de um projetista experiente, componente de software não funcionando adequadamente e concorrente que lança um novo produto.
Uma importante tarefa de um gerente de projeto de software é prever os riscos que podem afetar o projeto. Marque a alternativa que não corresponde a uma etapa no processo de gerenciamento de riscos de um projeto de software:
Identificação de riscos.
Análise de riscos.
Monitoramento de riscos.
Eliminação de riscos.
São consideradas entradas para o processo de análise/avaliação de riscos de segurança da informação os critérios básicos, o escopo, os limites e a organização do processo de gestão de riscos de segurança da informação.
A análise de riscos permeia todas as etapas do planejamento da contratação.
A identificação do ativo, que representa elemento com valor para o empreendimento que necessita de proteção, é uma etapa fundamental ao processo de gestão de riscos.
A gestão de riscos difere do planejamento de continuidade de negócios; enquanto aquela visa minimizar os prejuízos decorrentes de um incidente de segurança da informação, este objetiva, especificamente, minimizar a ocorrência de incidentes.

Acerca da Governança de Tecnologia da Informação (TI), é incorreto afirmar que
o CoBIT é um modelo de controle para governança de TI.
enquanto o CoBIT possui um foco geral nos níveis Estratégico, Tático e Operacional, a ênfase do ITIL é principalmente no nível Operacional - embora também atenda aos demais níveis com menor profundidade e detalhamento.
o gerenciamento de riscos é responsável pelo investimento de forma otimizada nos recursos críticos de TI.
a governança de TI deve ser apoiada por métricas, com foco no Negócio, as quais garantam que o foco principal se dê na agregação de valor e não na excelência técnica como um fim em si mesmo.
A realização de uma mudança em um processo, como a troca de aquecedores a óleo combustível por equivalentes alimentados por eletricidade, representa tanto eliminação de risco do vazamento ou derramamento de óleo quanto redução de risco de incêndio.
O escopo de um plano de gerenciamento de riscos, aplicado a métodos e a processos e ligado ao local da declaração que introduz no processo, refere-se à região da empresa em que é utilizável.
Sobre o gerenciamento de riscos é correto afirmar:
Convém que a análise/avaliação de riscos considere apenas os recursos de processamento das informações, e inclua os resultados específicos da segurança da informação. Os processos de negócio não são relevantes nesse contexto.
Os resultados da análise/avaliação de riscos ajudarão a direcionar e a determinar as ações gerenciais apropriadas e as prioridades para o gerenciamento dos riscos da segurança da informação, e para a implementação dos controles selecionados para a proteção contra estes riscos.
A análise/avaliação de riscos deve contemplar todos os riscos internos e externos que podem afetar a continuidade do negócio, porém, não deve ser repetida periodicamente.
Uma vez que os riscos tenham sido identificados e as decisões para o tratamento dos riscos tenham sido tomadas, é necessário que controles sejam implementados para assegurar que todos os riscos sejam eliminados, ou seja, reduzidos zero.
A seleção de controles de segurança da informação depende exclusivamente das decisões da organização, baseadas nos critérios para aceitação de risco. Nesse contexto, as legislações e regulamentações nacionais são irrelevantes.
São opções para tratamento do risco: reduzi-lo, aceitá-lo, evitá-lo ou transferi-lo.
A avaliação de riscos, uma atividade do processo de gestão de riscos, inclui a identificação e a análise dos riscos, as quais geram saídas para o tratamento desses riscos.
Em um processo de gestão de riscos de TI, é importante avaliar os riscos e estimar os seus impactos nos negócios da organização.
Um dos objetivos do processo de gerenciamento de serviços terceirizados é garantir a satisfação entre os fornecedores e os usuários que utilizam o serviço fornecido. Cabe, ainda, a esse processo monitorar e gerir riscos, isto é, identificar e minimizar riscos relacionados à capacidade de os fornecedores continuarem a prestação do serviço.
O estabelecimento de uma política de mesa limpa e tela limpa é um controle diretamente relacionado ao gerenciamento das operações e comunicações, e não ao controle de acessos.
Mecanismos de controle de acesso, identificação e autenticação são exemplos de controles técnicos.
Na gestão de riscos, a análise de causalidade entre eventos representa uma forma de prever a ocorrência de eventos e modelá-los na forma de riscos.