Questões

Pratique com questões de diversas disciplinas e universidades

812 questões encontradas(exibindo 10)

Página 9 de 82

Para adquirirmos um software é recomendado seguir a metodologia PMBOK (Project Management Body of Knowledge) do PMI (Project Management Institute), em seu capítulo específico sobre aquisições. Neste capítulo, Gerência de Aquisições, temos alguns grandes grupos de processos dentre os quais:

Indique se falsas (F) ou verdadeiras (V) as afirmativas:

  1. I - Planejamento das solicitações, onde identificamos fontes potenciais.
  2. II - Fechamento do contrato - onde obtemos as cotações.
  3. III - Seleção da fonte - onde procedemos à administração do contrato.
A
V, V, F
B
V, F, F
C
F, V, V
D
V, V, V
E
F, F, V

Evidentemente, o sistema necessitará mais de controles convencionais do que de controles modernos e computadorizados, que são bastante direcionados para ambientes de tecnologia de informação mais complexos. Para isso, vários tipos de controles são estabelecidos pela gerência de uma organização para manter uma administração própria de um sistema computadorizado. Eles envolvem:

Considerando os dados do enunciado e o conteúdo ministrado na Aula 4, analise as alternativas a seguir e assinale a alternativa com a resposta correta.

A
Controles organizacionais; Controles de segurança e privacidade; Controles de preparação; Controles de entrada; Controles de processamento; Controles de recuperação e armazenamento de dados; Controles de saída.
B
Controles técnicos; Controles de segurança e privacidade; Controles de Rádio frequência; Controles de entrada; Controles de processamento; Controles de Acesso; Controles de saída.
C
Controles de Acesso; Controles de segurança e privacidade; Controles de Rádio frequência; Controles organizacionais; Controles de entrada; Controles de processamento; Controles de saída.
D
Controles de Acesso; Controles de segurança e privacidade; Controles de Presença; Controles de Formulários; Controles de entrada; Controles de processamento; Controles de saída.

Sobre o plano gestor de continuidade podemos afirmar que:

  1. A base do plano de gestão de continuidade é a análise de impacto nos negócios, que identifica os processos críticos dentro da organização e, do ponto de vista da área de tecnologia da informação, identifica o fluxo de dados e as estruturas de suporte fornecidas pelos sistemas.
  2. O planejamento da capacidade é apenas uma questão de lançar mais recursos para o problema, piora ainda mais a eficiência do processo, ajustando e eliminando os sistemas e arquivos redundantes, podendo aumentar significativamente as despesas gerais dos sistemas e os níveis de capacidade necessários para manter níveis adequados de desempenho.
  3. No geral, o gerenciamento do nível de serviço versa garantir que os serviços solicitados e acordados com o gerenciamento funcional de usuários não tenham que ser entregues continuamente, não necessitando de comprometimento, haja vista que há garantia de eles serem entregues.
  4. O plano de contingência deve incluir opções de recuperação para uma variedade de cenários que devem corresponder às mudanças na empresa, sob o ponto de vista de protocolos de negócios e uso de TI.
  5. Ele também assegura a disponibilidade contínua dos recursos de processamento de informações; a próxima pergunta que se coloca é se os recursos de processamento de informações fornecidos têm capacidade suficiente para fornecer o nível de serviço acordado, no local acordado, no tempo e no custo acordados.
A
I – IV – V.
B
II – IV – V.
C
I – II – III.
D
I – III – V.
E
I – II – V.

Marque a opção que representa de forma correta esta responsabilização:

O que permitir acessar?

Para quem o acesso foi atribuído?

Peritos digitais podem acessar o sistema sem minha autorização?

Analista de vulnerabilidade são responsáveis por conceder acesso?

Consigo manter usuários responsáveis sobre o que acessam no sistema?

A

Sim, os peritos digitais podem acessar o sistema sem minha autorização.

B

Não, os analistas de vulnerabilidade são responsáveis por conceder acesso.

C

Sim, consigo manter usuários responsáveis sobre o que acessam no sistema.

Em 1999, com o objetivo de regular as operadoras de convênios e planos de saúde o Estado formalizou:
A
Conselho Nacional de Saúde.
B
O Sistema Único e Descentralizado de Saúde.
C
Conselhos Estaduais e Municipais de Saúde.
D
Agência Nacional de Saúde Suplementar.
E
O Sistema Único de Saúde.

Um dos objetivos primordiais da auditoria é:

A
Garantir que os processos auditados estejam funcionando de acordo com o planejamento e que atendam às necessidades ou às expectativas definidas previamente.
B
Garantir que os processos auditados estejam funcionando de acordo com o planejamento e, dependendo da área de negócios, não pode ser adaptado.
C
Identificar os processos auditados de acordo com o planejamento e que atendam às necessidades ou às expectativas definidas no momento da auditoria.
D
Garantir que os processos auditados estejam funcionando de acordo com o planejamento e que atendam às necessidades ou às expectativas definidas previamente.
E
Garantir que os processos auditados estejam funcionando de acordo com o planejamento e que atendam às necessidades ou às expectativas definidas depois da auditoria.

É política de segurança da empresa CEB que as senhas de seus funcionários sejam trocadas a cada 3 meses. Considerando que esta função é vital para o desempenho do sistema de auditoria, identificamos como critério de decisão de escolha de um software de auditoria a facilidade "pesquisa de string" classificado entre os aspectos:

A
Relacionados à segurança
B
De Gestão
C
Funcionais
D
Relacionados à tecnologia
E
De fornecimento de suporte

As ações e serviços de saúde são considerados de relevância pública, sendo competência do poder público:

A

controlar a execução das ações e serviços de saúde realizados por prestadores terceirizados, sem ser executor diretor destas ações.

B

executar todas as ações e serviços de saúde através de estabelecimentos públicos.

C

regulamentar, fiscalizar e controlar as ações e serviços, sendo a execução realizada diretamente ou através de terceiros, e também por pessoa física ou jurídica.

D

ser o órgão fiscalizador sobre a execução das ações realizadas por estabelecimentos públicos ou por terceiros.

E

prestar assistência médico-sanitária integral através dos estabelecimentos públicos de saúde.

Concluída a fase de execução de uma auditoria operacional, alguns passos devem ser seguidos. Sobre esse assunto, julgue as afirmativas abaixo:

A
Sugere-se a elaboração de uma Matriz de Planejamento para orientar a equipe na fase de execução.
B
Sugere-se propor recomendações ao órgão ou programa auditado, permitindo que mais beneficiários sejam atendidos.
C
Deve-se produzir um instrumento formal onde a equipe comunica o objetivo, os achados, as conclusões e a proposta de encaminhamento da auditoria, entre outros dados.
D
Deve-se redigir um Relatório de Auditoria com os dados coletados.
E
Deve-se produzir uma Matriz de Achados para tornar o planejamento mais sistemático.

Analise as sentenças abaixo em relação a planos de contingência para um CPD (Centro de Processamento de Dados) e assinale se são verdadeiras (V) ou falsas (F).

I - Fazemos planos de emergência apenas para os sistemas não críticos

II - Os planos de back-up refletem os recursos necessários para a viabilidade do plano de emergência

III - Os planos de recuperação serão executados sempre que houver a ocorrencia de uma ameaça.

A
F,F,F
B
F,V,F
C
V,F,V
D
V,F,F
E
F,F,V