Questões de Concurso
Para tribunal de contas e controladoria
Foram encontradas 49.739 questões
Resolva questões gratuitamente!
Junte-se a mais de 4 milhões de concurseiros!
Nessa situação, ocorreu a modalidade de formação de estados federados denominada
De acordo com a legislação pertinente, o instrumento jurídico a ser celebrado deverá ser o
No caso apresentado, para atrair o regime jurídico aplicável às OSCIP, o instrumento jurídico a ser celebrado entre as partes deverá ser o
Uma sociedade de economia mista da União realizou procedimento licitatório, conforme norma a ela aplicável, para elaboração de projeto executivo e construção da nova sede da empresa. O procedimento foi encerrado com a contratação da construtora vencedora. Durante a execução da obra, o gerente responsável pagou à construtora por etapa ainda não concluída, sob a alegação de que esse pagamento propiciaria o término dos trabalhos em menor prazo. Em fiscalização, equipe do TCU entendeu que o referido pagamento adiantado contrariava as normas aplicáveis à execução do contrato.
Com relação a essa situação hipotética, assinale a opção correta.
A NBR ISO/IEC 27005 define risco como a combinação das consequências advindas da ocorrência de um determinado evento indesejado com a probabilidade de ocorrência desse mesmo evento. A análise e a avaliação de riscos capacitam os gestores a priorizar os riscos.
De acordo com essa norma, a atividade de análise de riscos inclui
A NBR ISO/IEC 27001 foi preparada para prover requisitos que estabeleçam um sistema de gestão de segurança da informação (SGSI), ao passo que a ISO/IEC 27002 foi projetada para organizações que usem a norma como uma referência para selecionar controles no processo de implementação do SGSI.
Em relação a essas normas, assinale a opção correta.
A segurança da informação visa garantir confidencialidade, integridade e disponibilidade dos ativos, além de manter o impacto e a ocorrência de incidentes de segurança da informação nos níveis exigidos pela organização.
A partir dessas informações, é correto afirmar que o gerenciamento da segurança da informação é tratado