

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
As vulnerabilidades de uma organização decorrem, em maior escala, das ameaças e dos riscos aos quais ela é submetida, e não o contrário.
As práticas específicas de níveis 1 e 2 da área de processos gerenciamento de riscos serão necessariamente satisfeitas e poderão empregar os mesmos métodos de avaliação de risco descritos no modelo ISO 17799.
A gerência quantitativa de riscos é de implementação mais eficaz que a gerência de riscos qualitativa, especialmente quando se trata de riscos para a segurança da informação.
A análise de cenários é uma técnica mais adequada para a monitorização de riscos que para a análise de riscos.
A NBR 17799 prescreve o uso de gerenciamento quantitativo de riscos.
Os processos de gestão de riscos operacionais, em geral, possuem um tempo de vida mais longo que o processo de gestão de risco em projetos.
Em relação aos riscos de projeto, no planejamento das respostas ao risco, a estratégia que está relacionada com a exigência de um seguro pelo contratante é:
mitigar o risco;
evitar o risco;
aceitar o risco;
eliminar o risco;
transferir o risco.
A análise e a gestão de riscos definem uma série de passos que ajudam uma equipe de desenvolvimento de software a entender e a administrar a incerteza. Assinale a opção que não se refere à categoria de riscos do negócio.
Construir um produto ou sistema excelente que ninguém realmente quer.
Construir um produto que não se encaixe mais na estratégia geral de negócios da empresa.
Construir um produto que a equipe de vendas não saiba como vender.
Perda de apoio da gerência devido à mudança de enfoque ou de pessoal.
Definir de forma incorreta o cronograma do produto ou sistema.
O gerenciamento de riscos em um projeto de desenvolvimento de software é tipicamente conduzido por técnicos de segurança da informação.
Observe as seguintes afirmativas sobre o processo de Gerência de Risco de software:
I - A técnica PERT é uma ferramenta utilizada para calcular o risco de cronograma.
II - A exposição ao risco é inversamente proporcional à probabilidade de uma perda potencial.
III - O detalhamento analítico do projeto (WBS) é uma das entradas importantes para a estimativa do risco de custo.
É/são correta(s) somente a(s) afirmativa(s):
I
II
III
I e II
I e III
A política precisa ser aprovada pela administração da organização e formalmente comunicada a todos que devem cumpri-la, caso contrário sua aplicação torna-se de difícil controle e aceitação.
Uma análise que deve ser realizada no início do projeto é a de riscos associados à tecnologia usada para a construção do software. A análise de impacto, por sua vez, deve ser realizada somente ao longo do desenvolvimento do produto ou do projeto, uma vez que apenas nesse momento saber-se-á se a tecnologia adotada é complexa.
No contexto da análise de risco de software, existe uma referência de risco denominada ponto de referência ou ponto de quebra, na qual a decisão de dar prosseguimento ao projeto ou terminá-lo é igualmente ponderada.
O modelo de desenvolvimento em espiral requer a consideração dos riscos técnicos em todos os estágios ou interações do projeto, o que permite reduzir os riscos antes que se concretizem.
No que se refere à segurança dos sistemas de informação, a realização de uma análise de riscos — como parte do processo de planejamento — que envolva vários setores organizacionais tem, entre outros objetivos, o de aumentar o nível de interesse e envolvimento dos empregados com as questões de segurança da informação.
Os riscos técnicos ameaçam a viabilidade do software a ser construído e, freqüentemente, comprometem o projeto ou o produto, enquanto os riscos do negócio ameaçam a qualidade e a pontualidade do software a ser produzido.