Questões

Pratique com questões de diversas disciplinas e universidades

2.772 questões encontradas(exibindo 10)

Página 50 de 278

A governança corporativa é um modelo a ser utilizado para as organizações que querem manter-se:

A
Competitivas.
B
Estagnadas.
C
Comerciais.
D
Operacionais.
E
Táticas.

É função do conceito de auditor de segurança em informação:

A
Garantir e proteger todos os possíveis pontos de entrada de ataques, empreendendo a defesa adequada.
B
Garantir a proteção apenas de aspectos internos de intrusão.
C
Fornecer os meios necessários para proteger um único PC contra tentativa de intrusão externa.
D
Proteger o perímetro da rede de possíveis ataques externos de intrusão.
E
Garantir a proteção apenas de aspectos físicos de sistema de informação.

Qual é o papel do Gerente de Mudança no processo de mudança?

A

Tratar as mudanças em todo o ciclo, desde a requisição até a implementação / rejeição.

B

Identificar, controlar e prestar contas por ativos de serviços e itens de configuração.

C

Garantir que a pessoa certa tenha o conhecimento certo para entregar os serviços requeridos.

Diante do relato mencionado acima, o gerenciamento de riscos corporativos torna-se indispensável para uma boa administração. Neste sentido, podemos afirmar o GRCorp tem por objetivo:
A
Ser composto por processos contínuos e estruturados, mantendo o sistema vivo e em funcionamento.
B
Conhecer ao risco para propor ações.
C
Ser composto por processos contínuos e estruturados, mantendo o sistema vivo e em funcionamento.

Liderar é proporcionar condições para que o coletivo, ou seja, o setor liderado ou a própria empresa, possa agir através de um objetivo em comum e proporcionar resultados positivos à empresa. Entre as diversas formas de liderança está o leader coach, que é conceituado como:

A

o chefe é o centro das atenções, pois ele decide o rumo da empresa, centraliza as atividades, com ou sem abertura para contestações.

B

incentivador de atividades mais intensas no início, diminuindo o ritmo durante a elaboração da tarefa.

C

Incentivador, para que seus liderados busquem caminhos para participar da condução da atividade prevista no processo em andamento.

D

estimulador e capitalizador de pontos fortes de cada membro de sua equipe, na busca de seu potencial dentro da atividade.

E

aquel que busca adaptar-se às diversas situações visando ao atendimento das necessidades de seus liderados.

Em relação ao controle de acesso, identifique a única afirmativa correta.

A

O assédio moral é um exemplo de engenharia social

B

Em um banco, o cartão com tarja magnética do correntista pode ser usado tanto para acesso físico como lógico

C

Um arquivo de log de acessos ao banco de dados é utilizado para controle de acesso físico

D

A biometria é usada para assegurar o controle lógico das informações

E

Um detector de porte de metais é necessário para evitar acesso físico indevido ao CPD

Para elaborar uma PSI, qual norma recomenda-se levar em consideração, pois podem ser encontradas as melhores práticas para iniciar, implementar, manter e melhorar a gestão de segurança da informação em uma organização?

A
NBR ISO/IEC 27001.
B
NBR ISO/IEC 27002.
C
NBR ISO/IEC 27003.
Segundo CASADEI e GRAZIANO (2009), é uma metodologia de abordagem sistêmica que envolve toda a organização e visa reduzir as falhas próximo a zero, para melhorar o desempenho por meio da melhoria contínua dos processos administrativos e operacionais. Sua implantação demanda forte comprometimento da alta gerência, treinamento, recursos, alinhamento estratégico e uma estrutura que atue disseminando e consolidando a mudança da cultura organizacional. Assinale a alternativa que preenche CORRETAMENTE a lacuna acima:
A
Sistemas de informação.
B
Seis Sigma.
C
Gestão participativa.
D
Análise Swot.
Um dos cinco princípios do COBIT é atender as necessidades das partes interessadas. Assinale a alternativa que corresponde ao conceito de partes interessadas, ou stakeholders:
A
Pessoas que devem colaborar e trabalhar em conjunto a fim de garantir que a TI esteja inclusa na abordagem de governança e gestão.
B
Pessoas ou grupos que possuem investimento ou interesse no negócio.
C
Grupo responsável pela governança e o gerenciamento de informações de uma organização.
D
São os gestores executivos de uma empresa.
E
Pessoas que ajudam a alcançar os objetivos da empresa.
Com relação aos modelos listados, analise as sentenças a seguir:
I- O Framework CobiT preocupa-se com os processos de negócio, enquanto o ITIL é focado nas questões de entrega e suporte de serviço.
II- O Framework CobiT foca nas melhores práticas para desenvolvimento de produtos de software, enquanto a ISO/IEC 20000 foca no ciclo de gestão de serviços.
III- A biblioteca do ITIL foca nas melhores práticas para prestação de serviços, enquanto o MPS.BR foca nas melhores práticas para desenvolvimento dos processos de negócio principalmente o Brasil.
IV- O MPS.BR foca nas melhores práticas para desenvolvimento de produtos de software, enquanto CMMI-DEV, parecido com o MPS.BR, é liderado por países da América Latina, principalmente o Brasil.
A
As sentenças II e IV estão corretas.
B
As sentenças II e III estão corretas.
C
As sentenças I, III e IV estão corretas.
D
Somente a sentença I está correta.