Questões
Pratique com questões de diversas disciplinas e universidades
2.772 questões encontradas(exibindo 10)
Qual é a principal diferença entre um bug e uma vulnerabilidade?
Um bug é sempre um erro de segurança, enquanto uma vulnerabilidade é uma falha em código
Um bug é uma falha de código que não afeta a segurança, enquanto uma vulnerabilidade pode ser explorada por atacantes
Um bug é uma característica de design, enquanto uma vulnerabilidade é uma falha de segurança
Um bug é uma falha de desempenho, enquanto uma vulnerabilidade é um problema de usabilidade
Não há diferença entre um bug e uma vulnerabilidade
Qual é o processo responsável por gerenciar de forma coordenada todos os programas e projetos do portfólio de investimentos da organização?
O COBIT 5 (Control Objectives for Information and Related Technologies) é um framework de governança e gerenciamento de TI desenvolvido pela ISACA (Information Systems Audit and Control Association). Ele fornece um conjunto abrangente de práticas, orientações e ferramentas para ajudar as organizações a gerenciar e governar suas informações e tecnologia de maneira eficaz. Com base na sua compreensão do COBIT 5, avalie as seguintes afirmacoes e identifique qual delas está correta.
O COBIT 5 concentra-se exclusivamente na governança de TI, desconsiderando aspectos de gerenciamento operacional, como gerenciamento de serviços e segurança da informação.
Uma das principais características do COBIT 5 é a sua incompatibilidade com outros frameworks, como ITIL e ISO/IEC 27001, devido à sua abordagem única e específica para a governança de TI.
O COBIT 5 introduz um modelo de maturidade que permite às organizações avaliar o nível de desenvolvimento e eficiência dos seus processos de TI, auxiliando na identificação de áreas para melhoria contínua.
O framework COBIT 5 é projetado especificamente para pequenas e médias empresas, com um foco limitado no alinhamento entre objetivos de negócios e tecnologia, não sendo adequado para grandes corporações.
O COBIT 5 restringe sua aplicação a organizações do setor de tecnologia da informação, não sendo relevante ou aplicável a outras indústrias ou setores que utilizam tecnologia de informação.
Qual o processo que define tudo que é necessário para analisar e articular os requisitos para a governança corporativa de TI, e que também é responsável por colocar em prática e manter estruturas, princípios, processos e práticas, com clareza de responsabilidades e autoridade para alcançar a missão, as metas e os objetivos da organização?
Com isso, temos a governança como um sistema de relações que trará a conciliação de múltiplos interesses formando um quadrilátero entre proprietários, Diretoria Executiva, Conselho de Administração e stakeholders. Assim, fazem parte desses múltiplos interesses no que tange à otimização do retorno total dos proprietários:
Uma empresa está avaliando a aquisição de um software para realizar validações e auditorias digitais em suas operações. Ela está particularmente preocupada com o fato de que a Receita Federal Brasileira tem aprimorado seu sistema de arrecadação, registrando aumentos ano após ano em crédito. Seus gestores entendem a necessidade de aprimorar os dados apresentados à Receita de forma a não correrem o risco de sofrerem uma auditoria fiscal.
Nesse contexto, o sistema de compliance adequado para as necessidades da empresa é:
Assinale a alternativa que apresenta os pilares de um programa de integridade, conforme definido pela Controladoria Geral da União (CGU) em 2015: