Questões de Concurso sobre Risco

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
81 questões encontradas
Questões por página
20
Mais recentes
 

O principal risco de utilizar uma conta com privilégios administrativos no dia a dia é


A

a redução do desempenho do computador.


B

a ampliação dos danos, caso um código malicioso seja executado.


C

a dificuldade para instalar aplicativos.


D

a perda de acesso à internet.


E

o aumento do consumo de memória.

O corpo técnico de uma Secretaria da Fazenda planeja implementar um sistema de monitoramento de riscos para lotes de notas fiscais. O histórico aponta que 2% das declarações apresentam erros graves. Paralelamente, os valores de ICMS por operação seguem uma distribuição normal com média de R 80.000 e desvio padrão de R 10.000. Ao configurar os parâmetros de alerta do sistema, o auditor deve aplicar os modelos probabilísticos de forma que


A

as notas fiscais com valores superiores a R 110.000 sejam classificadas como risco máximo por representarem valores que excedem três desvios padrão acima da média, o que estalisticamente atinge cerca de 5% da população total de notas em uma distribuição normal.


B

a Distribuição Exponencial seja utilizada para prever o valor total de ICMS a ser amecadado no mês, assumindo que a soma de variáveis aleatórias independentes (como os valores das notas) converge para uma distribuição de decaimento constante.


C

o número de emos graves em lotes fixos de 500 declarações seja modelado pela Distribuição Binomial, com parâmetros n=500 e p= 0,02, podendo, para fins de simplificação no cálculo de probabilidades como P(X > N), ser aproximado pela Distribuição de Poisson, com parâmetro λ = n.p = 10.


D

o intervalo de confiança para valores de ICMS considerados esperados seja definido entre R 60.000 e R 100.000, o que, pela regra empírica da distribuição normal, cobrirá aproximadamente 68% de todas as operações fiscais, sinalizando como atipicas aquelas fora desse intervalo.


E

a probabilidade de um fiscal encontrar a primeira declaração irregular após a décima tentativa seja calculada por meio da Distribuição Binomial, utilizando n = 10 e p = 0,02, por ser este o modelo adequado para descrever o tempo ou número de ensaios até a ocorrência do primeiro sucesso.

Após a implantação de um canal digital de consulta pública para coletar sugestões da sociedade sobre as prioridades da agenda de pesquisa de uma Fundação Pública, os gestores não divulgaram nenhum relatório sobre as contribuições recebidas, nem comunicaram aos participantes se suas sugestões foram consideradas. Com base na literatura sobre e-participação e governo eletrônico, qual é o principal risco associado a essa prática?


A

A ausência de retorno aos participantes não representa risco, pois o objetivo da consulta é apenas coletar informações para uso interno, sem obrigatoriedade de comunicação com os contribuintes.


B

A falta de retorno sistemático aos participantes pode gerar desestímulo ao uso dos mecanismos de consulta eletrônica, reduzindo a participação em iniciativas futuras e comprometendo a legitimidade do processo.


C

O risco principal é de natureza tecnológica, relacionado a vulnerabilidades no sistema de coleta de dados, e não a questões de comunicação ou transparência sobre o aproveitamento das contribuições.


D

A ausência de retorno impacta a percepção dos participantes individuais, sem qualquer consequência para a credibilidade institucional da fundação ou para a efetividade das políticas de participação.

Leia o fragmento de texto a seguir e complete as lacunas.


1 [__________] é a presença de todo evento potencial que causa um impacto indesejável na organização. Já 2 [__________] é um recurso, processo, produto ou infraestrutura que uma organização determinou que deve ser protegido, pois sua perda pode afetar a confidencialidade, a integridade ou a disponibilidade. Quando um mecanismo da segurança pode ser contornado por uma ameaça, ocorre uma 3 [__________], que, ao ser combinada com um ataque, pode resultar em uma invasão. 4 [__________] corresponde à possibilidade de que uma ameaça específica explore uma vulnerabilidade específica e cause dano a um ativo. Por fim, 5 [__________] representa a falta ou a fraqueza de uma proteção, permitindo que uma ameaça mínima se transforme em uma grande ameaça.


Fonte: MASCARENHAS NETO, P. T.; ARAÚJO, W. J. Segurança da informação: uma versão sistêmica para a implantação em organizações. João Pessoa: Editora da UFPB, 2019. p. 45. (adaptado).


A alternativa que contém a ordem CORRETA das palavras que preenchem as lacunas do texto, da esquerda para a direita e de cima para baixo, é:


A

vulnerabilidade – ameaça – exposição – risco – proteção.


B

ameaça – ativo – brecha – risco – vulnerabilidade.


C

risco – ativo – invasão – exposição – vulnerabilidade.


D

ameaça – proteção – brecha – exposição – risco.


E

vulnerabilidade – ativo – brecha – risco – ameaça.

Para uma organização, suas informações são consideradas um ativo que possui valor e portanto, requer níveis de proteção adequados. Além disso, essas informações e demais ativos associados estão sujeitos a diversas fontes de ameaças, sejam estas naturais, acidentais ou deliberadas. Convém que a seleção de contramedidas para tais ameaças esteja apoiada em uma avaliação de riscos adequada ao cenário organizacional. Assinale o item que define risco no contexto de Segurança da Informação.


A

Potencial de que as ameaças explorem vulnerabilidades de um ativo de informação ou grupo de ativos de informação e, assim, causem danos a uma organização.


B

Um único ou uma série de eventos indesejados ou inesperados que têm uma probabilidade significativa de comprometer as operações do negócio.


C

Fraqueza de um ativo ou controle que pode ser explorada e então pode ocorrer um evento com uma consequência negativa.


D

Causa potencial de um incidente de segurança da informação que pode resultar em danos a um sistema ou prejuízos a uma organização.

Analise as seguintes afirmativas, em relação aos riscos que as práticas de MLOps buscam mitigar.


I. Ocorre quando há uma discrepância entre o desempenho do modelo durante o treinamento e a inferência, frequentemente devido a diferenças na manipulação dos dados.

II. Ocorre quando informações de fora do conjunto de dados de treinamento são usadas para criar o modelo, levando a um desempenho enganosamente alto.

III. Ocorre quando há alteração no desempenho do modelo ao longo do tempo, causada pela evolução dos padrões subjacentes dos dados.


Os riscos referem-se, respectivamente, aos conceitos de:


A

Model drift (I), Data leakage (II), Training-serving skew (III).


B

Target Leakage (I), Training-serving skew (II), Look-ahead Bias (III).


C

Look-ahead Bias (I), Data Drift (II), Target Leakage (III).


D

Training-serving skew (I), Data leakage (II), Model drift (III).


E

Data leakage (I), Training-serving skew (II), Data Drift (III).

Um sistema de triagem de um órgão estadual classifica contribuintes em “regular”, “indício” e “alto risco” com base em múltiplos indicadores fiscais, com categorias sem ordenação assumida e necessidade de probabilidades por classe. O modelo de regressão logística multinomial estimado no cenário descrito é


A

a estimação de uma probabilidade agregada para o conjunto de classes, obtida por regressão linear dos indicadores fiscais e aplicada às três categorias.


B

um modelo que impõe ordem natural entre classes (regular < indício < alto risco) por construção dos coeficientes.


C

a probabilidade de cada classe em relação a uma categoria de referência, através do uso de funções logísticas por classe e normalização.


D

um escore contínuo de risco, proporcional linearmente aos indicadores fiscais, aplicável às três classes.


E

um conjunto de regressões lineares autônomas, uma por classe, assumindo resíduos aproximadamente normais.

Conforme o disposto no PMBOK 7.ª edição, o domínio de desempenho da entrega trata das atividades e funções associadas a riscos, que incluem aspectos afetos à incerteza e suas implicações, sendo a capacidade de antecipar ameaças e de compreender as consequências dos problemas um dos objetivos esperados da execução desse domínio.


C

Certo


E

Errado

Um auditor interno de uma Secretaria da Fazenda está conduzindo uma avaliação de riscos de segurança da informação nos sistemas críticos de arrecadação. Para priorizar os esforços de tratamento e alocar recursos de forma eficiente, ele decide utilizar uma Matriz de Risco, que combina os níveis de probabilidade (Baixa, Média, Alta) e impacto (Baixo, Médio, Alto, Crítico) para determinar a magnitude do risco. Em sua análise, ele identificou dois riscos específicos:


- Risco A: Possibilidade de um funcionário, por descuido, enviar um arquivo contendo dados fiscais sigilosos por e-mail pessoal. O auditor estima que a probabilidade de isso ocorrer é alta, mas, considerando os controles atuais de monitoramento de rede e DLP, o impacto financeiro e reputacional seria Baixo se detectado rapidamente.


-Risco B: Possibilidade de um ataque de ransomware direcionado a explorar uma vulnerabilidade não corrigida no servidor principal do sistema de impostos. A probabilidade é estimada como média, mas o impacto seria crítico.


Com base na metodologia de matriz de risco, a ação de tratamento prioritária que o auditor deve recomendar com base na análise dos Riscos A e B é:


A

Ambos os riscos têm a mesma prioridade, pois a matriz classifica riscos apenas pela probabilidade, que é Alta no Risco A e Média no Risco B, tornando o Risco A mais urgente.


B

O Risco A deve ser tratado primeiro, pois uma probabilidade Alta sempre representa um perigo mais iminente, independentemente do impacto.


C

O Risco B deve ser tratado primeiro, pois, em uma matriz, um risco com impacto Crítico, mesmo com probabilidade Média, é prioritário.


D

Nenhum dos riscos precisa de ação imediata. O Risco A tem impacto Baixo e o Risco B tem probabilidade Média, portanto, ambos podem ser aceitos sem lralamento.


E

A prioridade só pode ser definida após a implementação de novos controles para ambos, devendo o auditor aguardar uma nova medição.

Uma Secretaria da Fazenda estadual pretende usar um sistema de IA para ranquear contribuintes por risco de sonegação, priorizando autos de infração e fiscalizações. A equipe jurídica alerta que diretrizes de governança em IA enfatizam transparência, explicabilidade e prestação de contas nas decisões automatizadas. Em termos de desenho do sistema e de governança, a medida mais adequada para alinhar o ranqueador de risco fiscal a esses princípios é


A

estabelecer como requisito principal a comprovação de acurácia histórica do modelo e de robustez do ambiente de dados, tratando os detalhes dos critérios de decisão como informação técnica interna restrita à equipe de modelagem.


B

publicar o código-fonte do modelo e dos scripts de treinamento no portal da transparência, entendendo que o acesso público a esse código atende às demandas de transparência sobre o funcionamento do ranqueador.


C

documentar modelo e dados (model card, variáveis de risco, limitações), manter logs das decisões automatizadas e fornecer explicações compreensíveis para auditores e resumos explicativos aos contribuintes afetados.


D

manter o modelo como “caixa-preta” para preservar segredo industrial e reduzir o risco de manipulação pelos contribuintes, complementando essa abordagem com uma nota institucional informando que algoritmos de IA são utilizados na seleção de contribuintes.


E

concentrar a responsabilidade pela explicabilidade na área de TI, que poderá responder às demandas apresentando consultas SOL, logs técnicos e descrições das regras lógicas, recorrendo à área tributária ou de gestão de riscos somente em situações excepcionais.

Um classificador de risco de inadimplência foi treinado com histórico fiscal, que apresenta desempenho elevado no treino e queda consistente em dados novos, mesmo com validação adequada. O fenômeno técnico caracterizado no cenário descrito é


A

Overfitting, por adaptação excessiva ao conjunto de treinamento e baixa generalização.


B

Underfilting, por ocorrer quando hã divisão entre treino e teste sem estratificação.


C

Underfilting, por incapacidade de representar 05 padrões presentes no conjunto de treinamento.


D

Underfitting, por decorrer de baixa variância do modelo em problemas desbalanceados.


E

Overfitting, por ocorrer quando a AUC-ROC do teste se aproxima do desempenho aleatório.

O mapeamento de riscos realizado pelo analista técnico da EMGEPRON identificou que 60% dos projetos dependiam do mesmo fornecedor estratégico de tecnologia. A análise também demonstrou risco sistêmico de paralisação simultânea. Diante dos problemas encontrados no mapeamento de riscos, o analista técnico responsável deveria:


A

suspender todos os contratos imediatamente


B

revisar matriz de riscos em nível de portfólio


C

aceitar o risco pela economicidade contratual


D

tratar o risco apenas no âmbito de cada projeto

No que diz respeito a indicadores e gestão de riscos, julgue o seguinte item.


Riscos com baixa probabilidade dispensam registro ou monitoramento.


C

Certo


E

Errado

No âmbito da gestão de riscos de segurança da informação, o termo "risco residual" refere-se a:


A

Todo risco identificado antes da aplicação de qualquer medida de mitigação.


B

Risco que, por sua natureza, é impossível de ser mensurado pela organização.


C

Risco derivado estritamente de falhas de hardware ou obsolescência tecnológica.


D

Risco que permanece após a implementação dos controles de segurança planejados.

No planejamento de auditoria com base em riscos, o auditor deve avaliar o risco de detecção, que corresponde à probabilidade de os procedimentos substantivos aplicados pelo próprio auditor não identificarem uma falha, um erro ou uma fraude material existente nos processos de TIC.


C

Certo


E

Errado

Na conjuntura empresarial, os riscos relacionados à tecnologia, no contexto da gestão de riscos, podem ser classificados em dois tipos principais:


  1. Risco ___________: ocorre em qualquer setor de atuação e está relacionado a fatores externos, como mudanças na política, economia, regulamentações e eventos globais. Esses riscos impactam direta ou indiretamente as decisões das empresas e não podem ser evitados individualmente. Por exemplo, uma alteração na legislação tributária pode afetar todas as empresas de um país.
  2. Risco ____________: está associado a fatores internos ou específicos de um setor ou empresa, podendo ser controlado ou minimizado por meio de estratégias gerenciais. Ele pode incluir falhas operacionais, problemas de gestão, erros estratégicos ou decisões equivocadas. Por exemplo, uma empresa que depende fortemente de um único fornecedor pode enfrentar dificuldades se esse fornecedor interromper suas operações.


Assinale a alternativa que preenche, correta e respectivamente, as lacunas do trecho acima.


A

tecnológico – cultural


B

não sistemático – sistemático


C

sistemático – não sistemático


D

cultural – pessoal


E

cultural – sistemático

No exercício das atividades de desenvolvimento e supervisão de soluções de Inteligência Artificial (IA) no Poder Judiciário, a equipe de inovação precisa avaliar cuidadosamente os riscos associados ao uso de sistemas de IA generativa. Considerando os principais desafios identificados na literatura e nas normativas sobre o tema, o uso de IA generativa pode implicar riscos relacionados


A

ao aumento da transparência nos dados e redução de vieses algorítmicos.


B

ao fortalecimento automático da autoria individual em conteúdos gerados.


C

à disseminação de desinformação e violação de direitos autorais.


D

à eliminação de impactos sociais decorrentes da automação de tarefas.


E

à proteção intrínseca dos dados sensíveis suprimindo a regulamentação adicional.

Conforme a Política de Gestão de Riscos da UFC (Resolução Nº 15/CONSUNI, de 29 de julho de 2019), assinale a alternativa que contém as categorias de riscos que as Unidades da UFC devem considerar ao efetuarem o mapeamento e avaliação dos riscos.


A

Tático; Orçamentários e Operacionais.


B

Estratégico; Orçamentários; Monitoramento e Reputação.


C

Estratégico; Financeiros/Orçamentários; Internos e Avaliativos.


D

Estratégico; Financeiros/Orçamentários; Operacionais; Legal/de Conformidade; Imagem/Reputação; e Integridade.

Prescinde-se, no gerenciamento de projetos, da gestão integrada dos riscos, uma vez que devem ser tratados em nível de projeto, e não no de programa ou portfólio.


C

Certo


E

Errado

 
 
Gerar simulado