Questões de Concurso Público EMASA-SC 2023 para Analista de Tecnologia da Informação

Foram encontradas 40 questões

Q2284010 Governança de TI
Ordene os princípios do COBIT 5 listados abaixo, do 1 ao 5, conforme definido pelo framework.

( ) Aplicar um framework único e integrado.
( ) Separar governança de gestão.
( ) Atender às necessidades dos stakeholders.
( ) Cobrir a organização de ponta a ponta.
( ) Habilitar uma abordagem holística.

Assinale a alternativa que indica a sequência correta, de cima para baixo.
Alternativas
Q2284011 Governança de TI
Assinale a alternativa que indica corretamente o conjunto de critérios de qualidade de informação definidos pelo COBIT 5.
Alternativas
Q2284012 Segurança da Informação
São pontos de decisão válidos, conforme definidos pela NBR ISO/IEC no 27005:2011, no contexto do processo de gestão de riscos de segurança da informação:

1. Com relação à satisfação no que diz respeito à avaliação de um dado risco analisado.
2. Com relação à satisfação quanto ao tratamento de um dado risco avaliado.
3. Com relação à satisfação no que diz respeito à análise de um dado risco identificado.

Assinale a alternativa que indica todas as afirmativas corretas
Alternativas
Q2284013 Segurança da Informação
São exemplos de diretrizes no contexto de princípios, políticas e frameworks, conforme estabelece a NBR ISO/IEC no 38500:2015:

1. O planejamento da TI deve contar com ampla participação das áreas de negócio.
2. O desenvolvimento de soluções de TI deve observar os padrões definidos pelo setor de TI da instituição.
3. A governança de TI deve estabelecer critérios de informação claros e objetivos, que devem ser observados quando da aquisição ou desenvolvimento de soluções de TI.
4. As aquisições de soluções de TI devem considerar a opção por soluções de código aberto e de livre utilização.

Assinale a alternativa que indica todas as afirmativas corretas.
Alternativas
Q2284014 Segurança da Informação
No que diz respeito à disponibilidade de recursos necessários, de acordo com a NBR ISO/IEC no 27005:2011, esta deve ser avaliada para:

1. Executar o processo de estabelecimento do contexto e de identificação de riscos.
2. Executar o processo de avaliação de riscos e estabelecer um plano de tratamento dos riscos.
3. Definir e implementar políticas e procedimentos, incluindo implementação dos controles selecionados.

Assinale a alternativa que indica todas as afirmativas corretas.
Alternativas
Respostas
26: E
27: C
28: B
29: C
30: D