Questões de Concurso Público CGE - CE 2019 para Auditor de Controle Interno - Tecnologia da Informação

Foram encontradas 100 questões

Q990076 Segurança da Informação

Julgue os itens a seguir, relativos ao sistema de gestão de segurança da informação (SGSI).

I De acordo com a NBR ISO/IEC 27001, no desenvolvimento e na implantação do SGSI, os riscos devem ser mensurados e considerados unicamente a partir da fase de operação.

II De acordo com a NBR ISO/IEC 27001, na operação de sistemas, a organização deve controlar tanto os processos terceirizados quanto as mudanças no sistema.

III De acordo com a NBR ISO/IEC 27002, para a segurança física e ambiental, deve-se adotar uma política de mesa limpa e tela bloqueada.

Assinale a opção correta.

Alternativas
Q990077 Segurança da Informação
Segundo a NBR ISO/IEC 27005, a opção de tratamento de risco que consiste na possibilidade de aceitação do ônus da perda ou do benefício do ganho associado a determinado risco é denominada
Alternativas
Q990078 Engenharia de Software

De acordo com o PMBOK 5.ª edição, julgue os próximos itens, relativos a gerenciamento de projetos.

I O plano de gerenciamento dos custos, além de estabelecer como os custos do projeto serão gerenciados e controlados, inclui também o método utilizado para estimar o custo das atividades.

II A estrutura analítica do projeto (EAP), ainda que não lide com as entregas, fornece as relações entre todos os componentes do projeto.

III Controlar os custos do projeto inclui monitorar o andamento do projeto e gerenciar as mudanças feitas na linha de base de custos.

Assinale a opção correta.

Alternativas
Q990079 Engenharia de Software
De acordo com o PMBOK 5.ª edição, há um documento que define os requisitos para a aprovação de um projeto que influenciarão o gerenciamento dos custos. Esse documento fornece também um resumo de orçamento a partir do qual os custos detalhados do projeto serão desenvolvidos. O referido documento é denominado
Alternativas
Q990080 Governança de TI

Ao avaliar o funcionamento da central de serviços de determinado órgão, um analista de TI observou que todos os chamados recebidos pela central de serviços foram classificados como incidentes, antes mesmo de qualquer diagnóstico. Verificou também que, quando possível, alguns incidentes foram resolvidos pela própria central, no primeiro contato.

Acerca dessa situação, à luz da ITIL v3, é correto afirmar que o gerenciamento de serviços realizado nesse órgão foi

Alternativas
Respostas
71: D
72: B
73: C
74: D
75: D