Questões de Concurso sobre Eventos

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
177 questões encontradas
Questões por página
20
Mais recentes
 

Um checklist de verificação de tipos diferentes de risco pode ser usado como ponto de partida na gestão de riscos. Existem diversos tipos de riscos que podem ser incluídos em um checklist de verificação de riscos, entre eles riscos organizacionais. Nesta categoria se inclui o seguinte risco:


A

Problemas financeiros forçam reduções no orçamento do projeto.


B

O banco de dados usado no sistema não pode processar tantas transações por segundo, quanto o esperado.


C

Os componentes de software reusáveis contêm defeitos que significam que eles não podem ser reusados como o planejado.


D

As ferramentas de software não podem trabalhar juntas de forma integrada.


E

Os clientes não conseguem compreender o impacto das mudanças nos requisitos.

A gestão de riscos está sendo considerada, cada vez mais, como uma das principais atividades dos gerentes de projeto. De forma simplificada, pode-se pensar no risco como algo que seria preferível não ocorrer. Nesse sentido, existem três categorias de risco relacionadas, caracterizadas a seguir.


I- De projeto – que afeta o cronograma ou os recursos de projeto.

II- De produto – que afeta a qualidade ou o desempenho do software que está sendo desenvolvido.

III- De negócio – que afeta a organização que desenvolve ou adquire o software.


São exemplos dessas categorias, I – II – III, respectivamente:


A

concorrente que lança um novo produto, perda de um projetista experiente e componente de software não funcionando adequadamente.


B

perda de um projetista experiente, concorrente que lança um novo produto e componente de software não funcionando adequadamente.


C

concorrente que lança um novo produto, componente de software não funcionando adequadamente e perda de um projetista experiente.


D

componente de software não funcionando adequadamente, perda de um projetista experiente e concorrente que lança um novo produto.


E

perda de um projetista experiente, componente de software não funcionando adequadamente e concorrente que lança um novo produto.

Uma importante tarefa de um gerente de projeto de software é prever os riscos que podem afetar o projeto. Marque a alternativa que não corresponde a uma etapa no processo de gerenciamento de riscos de um projeto de software:


A

Identificação de riscos.


B

Análise de riscos.


C

Monitoramento de riscos.


D

Eliminação de riscos.

São consideradas entradas para o processo de análise/avaliação de riscos de segurança da informação os critérios básicos, o escopo, os limites e a organização do processo de gestão de riscos de segurança da informação.


C
Certo

E
Errado

A identificação do ativo, que representa elemento com valor para o empreendimento que necessita de proteção, é uma etapa fundamental ao processo de gestão de riscos.


C
Certo

E
Errado
Em relação à aplicação da Análise do Modo e Efeito de Falha (FMEA), analise as afirmativas abaixo:

I – O nível de FMEA no sistema tem como foco as falhas potenciais e gargalos no processo global.

II – A FMEA focaliza falhas potenciais e suas causas, procedendo uma análise partindo da causa até chegar ao efeito.

III – A FMEA realiza a medição do risco de falha de um determinado equipamento ou sistema.

Em relação aos itens acima pode-se dizer que:

A
As afirmativas I, II e III estão corretas.

B
Somente a afirmativa I está correta.

C
Somente a afirmativa II está correta.

D
Somente a afirmativa III está correta.

E
Somente as afirmativas II e III estão corretas.

A gestão de riscos difere do planejamento de continuidade de negócios; enquanto aquela visa minimizar os prejuízos decorrentes de um incidente de segurança da informação, este objetiva, especificamente, minimizar a ocorrência de incidentes.


C
Certo

E
Errado
Imagem associada para resolução da questão

A
O evento de falha A possui baixa frequência de ocorrência, porém traz elevadas perdas quando ocorre.

B
Não se deve priorizar nenhum tipo de evento de falha, uma vez que todas elas produzem as mesmas perdas.

C
O evento de falha F, apesar de possuir índice de risco muito alto, não deve ser objeto de preocupação excessiva devido a sua baixa frequência de ocorrência.

D
Os eventos de falha C e E são responsáveis por 73% das perdas.

E
Os dados apresentados na tabela não são suficientes para se realizar a análise de Pareto.

Acerca da Governança de Tecnologia da Informação (TI), é incorreto afirmar que


A

o CoBIT é um modelo de controle para governança de TI.


B

enquanto o CoBIT possui um foco geral nos níveis Estratégico, Tático e Operacional, a ênfase do ITIL é principalmente no nível Operacional - embora também atenda aos demais níveis com menor profundidade e detalhamento.


C

o gerenciamento de riscos é responsável pelo investimento de forma otimizada nos recursos críticos de TI.


D

a governança de TI deve ser apoiada por métricas, com foco no Negócio, as quais garantam que o foco principal se dê na agregação de valor e não na excelência técnica como um fim em si mesmo.

A realização de uma mudança em um processo, como a troca de aquecedores a óleo combustível por equivalentes alimentados por eletricidade, representa tanto eliminação de risco do vazamento ou derramamento de óleo quanto redução de risco de incêndio.


C
Certo

E
Errado

O escopo de um plano de gerenciamento de riscos, aplicado a métodos e a processos e ligado ao local da declaração que introduz no processo, refere-se à região da empresa em que é utilizável.


C
Certo

E
Errado

Sobre o gerenciamento de riscos é correto afirmar:


A

Convém que a análise/avaliação de riscos considere apenas os recursos de processamento das informações, e inclua os resultados específicos da segurança da informação. Os processos de negócio não são relevantes nesse contexto.


B

Os resultados da análise/avaliação de riscos ajudarão a direcionar e a determinar as ações gerenciais apropriadas e as prioridades para o gerenciamento dos riscos da segurança da informação, e para a implementação dos controles selecionados para a proteção contra estes riscos.


C

A análise/avaliação de riscos deve contemplar todos os riscos internos e externos que podem afetar a continuidade do negócio, porém, não deve ser repetida periodicamente.


D

Uma vez que os riscos tenham sido identificados e as decisões para o tratamento dos riscos tenham sido tomadas, é necessário que controles sejam implementados para assegurar que todos os riscos sejam eliminados, ou seja, reduzidos zero.


E

A seleção de controles de segurança da informação depende exclusivamente das decisões da organização, baseadas nos critérios para aceitação de risco. Nesse contexto, as legislações e regulamentações nacionais são irrelevantes.

A avaliação de riscos, uma atividade do processo de gestão de riscos, inclui a identificação e a análise dos riscos, as quais geram saídas para o tratamento desses riscos.


C
Certo

E
Errado

Um dos objetivos do processo de gerenciamento de serviços terceirizados é garantir a satisfação entre os fornecedores e os usuários que utilizam o serviço fornecido. Cabe, ainda, a esse processo monitorar e gerir riscos, isto é, identificar e minimizar riscos relacionados à capacidade de os fornecedores continuarem a prestação do serviço.


C
Certo

E
Errado

Na gestão de riscos, a análise de causalidade entre eventos representa uma forma de prever a ocorrência de eventos e modelá-los na forma de riscos.


C
Certo

E
Errado
   
Gerar simulado