Questões

Pratique com questões de diversas disciplinas e universidades

5.962 questões encontradas(exibindo 10)

Página 20 de 597

Qual das seguintes afirmacoes melhor descreve o conceito de "proposta de valor" em um modelo de negócios?

A

Um resumo das finanças projetadas para o próximo ano.

B

Uma descrição detalhada dos produtos e serviços oferecidos pela empresa.

C

A declaração que explica como um produto ou serviço resolve problemas dos clientes e se diferencia da concorrência.

D

Um plano de marketing que descreve como a empresa pretende alcançar seu público-alvo.

No relato sobre a BPRPrevidência, o número do CNPJ constante no relato:
A
É exclusivamente um dado de pessoa jurídica.
B
É um dado pessoal.
C
É um dado pessoal sensível.
D
Não é dado, mas uma informação.

Considerando o que dispõe a Lei Geral de Proteção de Dados, assinale a alternativa que não apresenta apenas dados sensíveis.

A

Origem racial ou ética e opinião política.

B

Filiação a sindicato ou organização de caráter religioso, filosófico ou político e dado referente à saúde.

C

Dado genético ou biométrico relacionado à pessoa natural e dado referente à saúde.

D

Formação escolar e dado referente à vida sexual.

E

Convicção religiosa e opinião política.

No detalhamento do controle A.8.1.3 – Uso aceitável dos ativos está descrito que “convém que funcionários e partes externas que usam ou têm acesso aos ativos da organização estejam conscientes dos requisitos de segurança da informação dos ativos da organização, associados à informação e aos recursos de processamento da informação. Convém que eles sejam responsáveis pelo uso de qualquer recurso de processamento da informação e que tal uso seja realizado sob sua responsabilidade (ABNT 27002, p. 30)”. A qual controle esta afirmação estaria vinculada?
A
Uso aceitável dos ativos (A.8.1.3).
B
Inventário dos ativos (A.8.1.1).
C
Proprietário dos ativos (A.8.1.2).
D
Devolução de ativos (A.8.1.4).
E
Classificação da informação (A.8.2.1).

Um sistema sociotécnico, formado por um ou mais sistemas técnicos, inclui pessoas e conhecimento dos processos operacionais relativos ao sistema, é regido pelas organizações pode ser afetado por leis e políticas regulamentadoras. Quando se consideram proteção e confiança, uma característica importante de um sistema sociotécnico é o fato de ele:

A
Ter propiedades emergentes associadas a partes individuais do sistema.
B
Ser não determinístico, pois o comportamento do sistema depende de operadores humanos.
C
Todas as alternativas estão incorretas.
D
Comportar-se de maneira independente em relação aos objetivos organizacionais.
E
Permitir mensurar a confiabilidade dos componentes do sistema com base na confiabilidade do sistema global.

A ISO/IEC 27005:2011 fornece orientações para a gestão de riscos de segurança da informação. Assinale a alternativa que NÃO descreve uma etapa da gestão de riscos.

A
Avaliação do risco.
B
Requisito de segurança.
C
Tratamento do risco.
D
Aceitação do risco.
E
Comunicação do risco.
As formas de se realizar as ações dentro de um sistema de informação é conhecido dentro da teoria de sistemas como:
A
dado.
B
processamento.
C
saídas.
D
outputs.
E
entradas.

Para que o controle de acesso seja eficiente e cumpra seu objetivo de garantir o sigilo de diversas informações confidenciais, a criação de senhas complexas é uma das indicações. Uma boa senha, nesses casos, é:

A

inserir o nome da empresa ou do software a ser protegido.

B

usar datas de nascimento e nomes de pessoas próximas.

C

usar sempre a mesma senha, sem necessidade de alteração.

D

usar letras maiúsculas e minúsculas, caracteres especiais e números.

E

utilizar uma sequência de caracteres numéricos ou alfabéticos.

Segundo a NBR ISO/IEC 27002 (antiga 17799), a segurança da informação pode ser caracterizada por três princípios básicos:
A
Integridade, confidencialidade e disponibilidade
B
Autenticidade, originalidade e abrangência
C
Integridade, prevenção e proteção
D
Flexibilidade, agilidade e conformidade
E
Prevenção, proteção e reação
O que envolve a fase de tratamento na gestão de riscos?
A
Identificação de riscos.
B
Análise de riscos.
C
Definição de estratégias para lidar com os riscos.
D
Monitoramento contínuo dos riscos.
E
Comunicação dos resultados da gestão de riscos.