Questões

Pratique com questões de diversas disciplinas e universidades

812 questões encontradas(exibindo 10)

Página 21 de 82

Qual instrumento de gestão de risco a definição abaixo se refere? “Um documento que registra o planejamento elaborado a partir da percepção e análise de um ou mais cenários de risco de desastres e estabelece os procedimentos para ações de monitoramento, alerta, alarme, fuga, socorro, assistência às vítimas e restabelecimento de serviços essenciais”

A

Plano Preventivo de Defesa Civil - PPDC

B

Plano de Contingência – PLANCON

C

Plano Municipal de Redução de Riscos - PMRR

D

Plano de Ação de Emergência - PAE

E

Plano de Auxílio Mútuo - PAM

A ________________ diz o que deve ser feito. Por esta razão não devemos acrescentar detalhes de implementação nela. Isto fica por conta dos ________________, que representam o como ela será implementada.
A
política de segurança / procedimentos
B
política de segurança / programas
C
estrutura organizacional / grau de maturidade
D
política de segurança / acionistas majoritários
E
classificação da informação / programas

O DevOps promove a interação entre:

A

Equipes técnicas e dos clientes.

B

Usuários e clientes.

C

Equipes técnicas e da diretoria.

D

Diretoria e clientes.

E

Clientes e supervisores.

Um dos principais componentes da avaliação e documentação em auditorias de sistemas é:

A

Implementar mudanças nos sistemas sem aprovação.

B

Documentar os achados e classificá-los por severidade.

C

Reduzir o tempo de inatividade da equipe.

D

Avaliar a qualidade dos contratos empresariais.

Os objetivos de um plano de contingência e de recuperação de desastres de uma empresa são certificar-se de que
A
haverá continuidade do serviço, em caso de indisponibilidade.
B
a equipe de contingência está preparada para realizar um treinamento no momento de ocorrência de um desastre.
C
Uma ameaça, seja acidental ou deliberada, jamais acometa o sistema.
D
o sistema de qualidade execute suas tarefas periodicamente.
E
o sistema de recuperação de backups é lento e não satisfaz plenamente ao desejado pela organização.

Assinale a alternativa que preenche corretamente a lacuna. Definir o que precisa ser ______________.

A
orçado;
B
protegido;
C
implantado;
D
duplicado;
E
desenvolvido;

A ABNT NBR ISO IEC 27001 faz parte da família de normas de segurança 27000 da ABNT e trata sobre a gestão da Segurança da Informação (SI). Dentro do contexto da gestão da SI, qual domínio visa a garantir a confidencialidade, a integridade, a autenticação e a irretratabilidade dos ativos de informação?

A
Segurança física e do ambiente.
B
Segurança em recursos humanos.
C
Criptografia.
D
Controle de acesso.
E
Organização da SI.

Para assegurar confidencialidade, integridade e disponibilidade das informações processadas, armazenadas e transmitidas, a auditoria verifica a eficiência e eficácia do controle, que deve estar cumprindo seu papel. Qual alternativa correta com relação aos tipos de controles que devem fazer parte de uma auditoria?

A
Somente controles lógicos ou técnicos
B
Somente controles físicos
C
Somente controles processuais administrativos ou operacionais
D
Somente controles de proteção e monitoramento
E
Controles lógicos e processuais
As ferramentas __________________podem ser classificadas com softwares utilitários, próprios para a execução de funções muito comuns de processamento, como sortear arquivos, concatenar, sumarizar e gerar relatórios. Sua grande vantagem está na capacidade que possuem de servir como substitutos na ausência de recursos mais completos.
A
De utilidade geral.
B
Software generalista.
C
Software especialista.
D
Software específico.
E
Programa aplicativo.
Complete a definição de Políticas de Segurança: É uma declaração que estabelece uma _______ para os riscos de informação e identifica metas de segurança aceitáveis, assim como os ________ para atingi-las.
A
Hierarquia, mecanismos
B
Segurança da informação, meios
C
Confidencialidade, modos
D
Ameaça, formatos
E
Hierarquia, mecanismos