16271 Q543807
Legislação dos Órgãos Federais, Estaduais, Distritais e Municipais e dos Órgãos Internacionais
Ano: 2011
Banca: Fundação Carlos Chagas (FCC)

De acordo com o padrão internacional ISO/IEC 12207:2008, os Processos Técnicos são utilizados, dentre outras funcionalidades, para

16272 Q543805
Legislação dos Órgãos Federais, Estaduais, Distritais e Municipais e dos Órgãos Internacionais
Ano: 2011
Banca: Fundação Carlos Chagas (FCC)

Associadas à norma NBR ISO/IEC 27001, está correto o que consta APENAS em

16273 Q543803
Legislação dos Órgãos Federais, Estaduais, Distritais e Municipais e dos Órgãos Internacionais
Ano: 2011
Banca: Fundação Carlos Chagas (FCC)

Em relação à Gestão de Continuidade de Negócio, devem ser considerados nas diretrizes para desenvolvimento e implementação de planos de contingência, em conformidade com a norma NBR ISO/IEC 27002, que

16274 Q543801
Legislação dos Órgãos Federais, Estaduais, Distritais e Municipais e dos Órgãos Internacionais
Ano: 2011
Banca: Fundação Carlos Chagas (FCC)

De acordo com a norma ABNT NBR ISO/IEC 27002,

16275 Q543799
Legislação dos Órgãos Federais, Estaduais, Distritais e Municipais e dos Órgãos Internacionais
Ano: 2011
Banca: Fundação Carlos Chagas (FCC)

Em uma organização, é importante que as áreas seguras sejam protegidas por controles apropriados de entrada para assegurar que somente pessoas autorizadas tenham acesso. Segundo a norma ABNT NBR ISO/IEC 27002, é conveniente considerar as seguintes diretrizes, EXCETO:

16276 Q543797
Legislação dos Órgãos Federais, Estaduais, Distritais e Municipais e dos Órgãos Internacionais
Ano: 2011
Banca: Fundação Carlos Chagas (FCC)

Sobre a norma ABNT NBR ISO/IEC 27001:2006, é INCORRETO afirmar:

16277 Q543795
Legislação dos Órgãos Federais, Estaduais, Distritais e Municipais e dos Órgãos Internacionais
Ano: 2011
Banca: Fundação Carlos Chagas (FCC)

Está correto o que consta em

16278 Q543793
Legislação dos Órgãos Federais, Estaduais, Distritais e Municipais e dos Órgãos Internacionais
Ano: 2011
Banca: Fundação Carlos Chagas (FCC)

A norma ISO/IEC 27005:2008 adota o modelo “Plan-Do-Check-Act” (PDCA), que é aplicado para estruturar os processos do ISMS (Information Security Management System). Na fase “Do” do ISMS é representado o processo de gerenciamento de risco:

16279 Q543791
Legislação dos Órgãos Federais, Estaduais, Distritais e Municipais e dos Órgãos Internacionais
Ano: 2011
Banca: Fundação CESGRANRIO (CESGRANRIO)

A NBR ISO 14001/2004 especifica os requisitos de um sistema de gestão ambiental a serem aplicados a todas as organizações. Essa Norma NÃO prescreve que a política ambiental das organizações

16280 Q543789
Legislação dos Órgãos Federais, Estaduais, Distritais e Municipais e dos Órgãos Internacionais
Ano: 2011
Banca: Fundação CESGRANRIO (CESGRANRIO)

De acordo com a ABNT NBR ISO 31000 - Gestão de Riscos/ Princípios e Diretrizes, considere as afirmativas abaixo.

I - Um risco signifi cativo pode derivar do fracasso ou da inefi cácia das medidas de tratamento de risco.

II - A retenção do risco, por uma decisão consciente e bem embasada, pode ser uma das alternativas para eliminação do risco.

III - As análises de risco podem ser qualitativa, semiquantitativa ou quantitativa ou uma combinação delas.

IV - Risco é o efeito das incertezas nos objetivos.

São corretas APENAS as afirmações