191 Q543789
Legislação dos Órgãos Federais, Estaduais, Distritais e Municipais e dos Órgãos Internacionais
Ano: 2011
Banca: Fundação CESGRANRIO (CESGRANRIO)

De acordo com a ABNT NBR ISO 31000 - Gestão de Riscos/ Princípios e Diretrizes, considere as afirmativas abaixo.

I - Um risco signifi cativo pode derivar do fracasso ou da inefi cácia das medidas de tratamento de risco.

II - A retenção do risco, por uma decisão consciente e bem embasada, pode ser uma das alternativas para eliminação do risco.

III - As análises de risco podem ser qualitativa, semiquantitativa ou quantitativa ou uma combinação delas.

IV - Risco é o efeito das incertezas nos objetivos.

São corretas APENAS as afirmações

192 Q543787
Legislação dos Órgãos Federais, Estaduais, Distritais e Municipais e dos Órgãos Internacionais
Ano: 2011
Banca: Fundação CESGRANRIO (CESGRANRIO)

Segundo a NBR ISO 31000, Gestão de Riscos – Princípios e diretrizes, na etapa de concepção da estrutura para gerenciar riscos,

193 Q808963
Legislação dos Órgãos Federais, Estaduais, Distritais e Municipais e dos Órgãos Internacionais
Ano: 2010
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

Com relação às características e aos elementos de um modelo de sistema de gestão de segurança da informação (SGSI) de uma organização, segundo as normas NBR ISO/IEC 27001 e NBR ISO/IEC 27002, julgue os itens de 110 a 114.

A classificação, a aposição de rótulos e o tratamento de um ativo de informação, em termos do seu valor, requisitos legais, sensibilidade e criticidade para a organização, são efetuados pelos usuários desse ativo.

194 Q808962
Legislação dos Órgãos Federais, Estaduais, Distritais e Municipais e dos Órgãos Internacionais
Ano: 2010
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

Com relação às características e aos elementos de um modelo de sistema de gestão de segurança da informação (SGSI) de uma organização, segundo as normas NBR ISO/IEC 27001 e NBR ISO/IEC 27002, julgue os itens de 110 a 114.

A melhoria contínua do SGSI ocorre na forma de ações corretivas e preventivas, entre outras. Um exemplo de ação corretiva é a alteração na redação do documento da política de segurança da informação para melhorar sua compreensibilidade e eliminar ambiguidades que levaram a não conformidades no cumprimento dessa política. Um exemplo de ação preventiva é a adoção de novos controles de acesso ao ambiente físico.

195 Q552228
Legislação dos Órgãos Federais, Estaduais, Distritais e Municipais e dos Órgãos Internacionais
Ano: 2010
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)
Acerca da gestão de riscos e da gestão de continuidade de negócios, que consistem em abordagens para o fortalecimento da segurança da informação, julgue os itens subsequentes, de acordo com as normas ISO 27005 e NBR 15999. Ativos, ameaças, controles existentes, vulnerabilidades e consequências são componentes que servem de insumos para a elaboração de cenários de incidentes e identificação de riscos.
196 Q543856
Legislação dos Órgãos Federais, Estaduais, Distritais e Municipais e dos Órgãos Internacionais
Ano: 2010
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

Com relação às características e aos elementos de um modelo de sistema de gestão de segurança da informação (SGSI) de uma organização, segundo as normas NBR ISO/IEC 27001 e NBR ISO/IEC 27002, julgue os itens de 110 a 114.

A análise crítica do SGSI da organização deve ser efetuada periodicamente pela alta direção, considerando os resultados de auditorias externas, entre outras informações. Essa análise assegura a contínua pertinência, adequação e eficácia do SGSI, e produz versões atualizadas da análise/avaliação de riscos e do plano de tratamento de riscos.

197 Q809009
Legislação dos Órgãos Federais, Estaduais, Distritais e Municipais e dos Órgãos Internacionais
Ano: 2008
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)
Acerca de questões de incerteza, qualidade e avaliação de conformidade, julgue os itens de 31 a 37. Os laboratórios da RBC são acreditados pelo INMETRO, segundo requisitos da norma NBR ISO/ IEC 17025.
198 Q808973
Legislação dos Órgãos Federais, Estaduais, Distritais e Municipais e dos Órgãos Internacionais
Ano: 2008
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

A respeito das normas de segurança da informação, julgue os itens subseqüentes.

A norma ISO/IEC 15408, também conhecida por common criteria, é recomendada para a avaliação de aspectos de segurança de sistemas e produtos de tecnologia da informação em geral.

199 Q543785
Legislação dos Órgãos Federais, Estaduais, Distritais e Municipais e dos Órgãos Internacionais
Ano: 2008
Banca: FUNRIO Fundação de Apoio a Pesquisa, Ensino e Assistência (FUNRIO)

Em um sistema de gestão da qualidade, baseado na norma NBR ISO 9001:2000, a Alta Direção deve assegurar que os objetivos da qualidade sejam estabelecidos nos níveis pertinentes da organização. Considerando o previsto na norma NBR ISO 9001:2000, esses objetivos da qualidade devem

200 Q543783
Legislação dos Órgãos Federais, Estaduais, Distritais e Municipais e dos Órgãos Internacionais
Ano: 2008
Banca: FUNRIO Fundação de Apoio a Pesquisa, Ensino e Assistência (FUNRIO)

O documento que especifica os requisitos gerais para as organizações, que operam os sistemas de certificação de produtos, de forma competente e confiável é o/a