Questões
Pratique com questões de diversas disciplinas e universidades
2.772 questões encontradas(exibindo 10)
Sobre o gerenciamento de riscos é correto afirmar:
Os resultados da análise/avaliação de riscos ajudarão a direcionar e a determinar as ações gerenciais apropriadas e as prioridades para o gerenciamento dos riscos da segurança da informação, e para a implementação dos controles selecionados para a proteção contra estes riscos.
A análise/avaliação de riscos deve contemplar todos os riscos internos e externos que podem afetar a continuidade do negócio, porém, não deve ser repetida periodicamente.
A seleção de controles de segurança da informação depende exclusivamente das decisões da organização, baseadas nos critérios para aceitação de risco. Nesse contexto, as legislações e regulamentações nacionais são irrelevantes.
Uma vez que os riscos tenham sido identificados e as decisões para o tratamento dos riscos tenham sido tomadas, é necessário que controles sejam implementados.
São valores do manifesto ágil, EXCETO:
Os indivíduos e suas interações acima de procedimentos e de ferramentas.
O funcionamento do software tem menos importância que a documentação.
A colaboração com o cliente acima de negociação e de contrato.
A capacidade de resposta a mudanças acima de um plano pré-estabelecido.
As medidas preventivas podem ser aplicadas em casos de:
Característica do controle:
Parcialidade
Autocontrole
Flexibilidade
Orientação estratégica para resultados
Rápida orientação para os desvios
A Lei nº 10.303 foi promulgada no Brasil em 2001 com o objetivo de reduzir riscos e maximizar as participações dos acionistas minoritários no controle das empresas, contribuindo para o tratamento igualitário dos acionistas.
Com base nisso, qual das alternativas abaixo é uma prática essencial de governança corporativa adotada pela lei?