3181
Q805614
A respeito de segurança da informação, julgue os itens subsequentes. De acordo com a NC n.º 02/IN01/DSIC/GSIPR, na fase checar (Check-C), ao se analisarem os riscos, é necessário identificar a probabilidade real de ocorrência de falhas de segurança e considerar as vulnerabilidades prevalecentes, os impactos associados a estes ativos e as ações de segurança da informação e comunicações atualmente implementadas no órgão ou entidade.
3182
Q805613
A respeito de segurança da informação, julgue os itens subsequentes. De acordo com a NC n.º 02/IN01/DSIC/GSIPR, na fase de planejamento (Plan-P) deve-se formular um plano de metas global com os objetivos das ações de segurança da informação e comunicações em ordem de prioridade, incluindo-se a atribuição de responsabilidades, os prazos para execução e os custos estimados.
3183
Q801488
Com relação à segurança da informação, julgue os itens de 89 a 92. Na Norma Complementar n.º 08/IN01/DSIC/GSIPR, em que são definidas as diretrizes para o gerenciamento de incidentes em redes computacionais nos órgãos e entidades da administração pública federal, é estabelecido que os incidentes sejam tratados de forma autonômica pelas equipes de tratamento e resposta a incidentes.
3184
Q801478
Com relação à Norma Complementar n.º 16/IN01/DSIC/GSIPR, julgue os itens subsecutivos. Na administração pública federal, o processo de desenvolvimento de software seguro apresenta recomendações para identificar, definir e formalizar os responsáveis, os quais devem definir e validar os requisitos de segurança que o software atenderá.
3185
Q801470
Julgue os itens de 86 a 90 a respeito das normas ISO/IEC 27001 e ISO/IEC 27002 e do sistema de gestão de segurança da informação (SGSI). De acordo com a Norma Complementar n.º 06/IN01/DSIC/GSIPR, o programa de gestão de continuidade de negócios de órgão ou entidade da administração pública federal deve ser composto, no mínimo, pelos planos de gerenciamento de incidentes, de continuidade de negócios e de recuperação de negócios.
3186
Q801469
Julgue os itens de 86 a 90 a respeito das normas ISO/IEC 27001 e ISO/IEC 27002 e do sistema de gestão de segurança da informação (SGSI). Segundo a Norma Complementar n.º 08/IN01/DSIC/GSIPR, além do serviço de tratamento de incidentes de segurança em redes de computadores, a equipe de tratamento e respostas a incidentes de segurança em redes computacionais pode oferecer à sua comunidade outros serviços, como tratamento de artefatos maliciosos, emissão de alertas e advertências e monitoração de novas tecnologias.
3187
Q801454
Com relação às contratações de tecnologia da informação e segurança da informação, julgue os itens que se seguem. A execução da fase de planejamento da contratação é facultativa nos casos em que sejam utilizadas verbas de organismos internacionais, como, por exemplo, as do Banco Mundial.
3188
Q801410
A respeito das contratações na área de TI, julgue os itens subsecutivos, com base na Instrução Normativa n.º 4/2010-SLTI/MPOG. A gestão de processos de TI, incluindo-se a gestão de segurança da informação, não poderá ser objeto de contratação.
3189
Q801399
A respeito do sistema e-MEC, julgue os itens de 117 a 122. Determinados cursos, além de estarem submetidos aos procedimentos constantes do e-MEC, sujeitam-se ao veto de algumas instituições, além dos resultantes do processo de avaliação.
3190
Q801398
A respeito do sistema e-MEC, julgue os itens de 117 a 122. Os avaliadores responsáveis pelas visitas in loco são indicados pelo ministro da Educação após consultas realizadas anualmente às instituições de ensino.