Com relação à gestão de riscos, julgue os itens a seguir.
Distintas classes de risco podem exigir a aplicação de diferentes critérios de risco.
Com relação à gestão de riscos, julgue os itens a seguir.
Distintas classes de risco podem exigir a aplicação de diferentes critérios de risco.
Acerca do gerenciamento de riscos, tendo como base o COSO (Committee of Sponsoring Organizations of the Treadway Commission), julgue os itens subsequentes.
O gerenciamento de riscos corporativos é um processo vinculado a estratégias que identificam e administram eventos potencialmente capazes de afetar a organização.
Acerca do gerenciamento de riscos, tendo como base o COSO (Committee of Sponsoring Organizations of the Treadway Commission), julgue os itens subsequentes.
O gerenciamento de riscos corporativos é constituído de quatro componentes: estratégias, operações, respostas e avaliação dos riscos.
Com relação às políticas de segurança da informação e à gerência de riscos, julgue os itens a seguir.
Os riscos devem ser avaliados antes, durante e após implantações e revisões de políticas de segurança da informação.
Com relação às políticas de segurança da informação e à gerência de riscos, julgue os itens a seguir.
Os riscos devem ser identificados, quantificados e priorizados, com base nos critérios definidos pela área de tecnologia da informação (TI) da organização.
Para estabelecer um sistema de gestão de segurança da informação, deve-se preparar uma declaração de aplicabilidade. Nesse sentido, assinale a opção em que são apresentados os elementos que devem ser incluídos nessa declaração.
No que diz respeito à gerência e administração de projetos, julgue os itens a seguir.
Mediante o processo de monitoramento de riscos de um projeto, podem-se avaliar as modificações nas reservas de contingência de custo ou cronograma feitas de acordo com a avaliação atual dos riscos.
Com base nas normas de segurança da informação, julgue o item seguinte.
De acordo com a norma ISO 27001, a gestão de riscos é um processo que inclui prevenção, detecção e resposta a incidentes, atuação, manutenção, análise crítica e auditoria. Todas essas etapas são contempladas nas fases Planejar (Plan), Fazer (Do), Checar (Check) e Agir (Act).
Acerca do plano de continuidade do negócio, julgue o item a seguir.
A análise de risco é um dos principais recursos para o estabelecimento de ações para implantação de um plano de continuidade de negócios.
Considere que, após a avaliação de uma organização acerca dos processos relativos à qualidade, constatou-se o seguinte:
I o processo gerência de portfólio de projetos é executado e gerenciado.
II o objetivo estratégico da organização é atingir o nível E de maturidade, conforme o MPS.BR (ago/2012).
III o processo gerenciamento de requisitos está no nível 3 de capacidade, conforme o CMMI-DEV 1.3.
IV o processo garantia da qualidade é executado segundo a norma ISO/IEC 12.207:1998.
V é necessário validar a completude de definição de requisitos dos softwares.
Com base nessas informações, julgue os itens subsequentes.
...