Questões de Concurso Comentadas para cespe / cebraspe

Foram encontradas 266.932 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q3934541 Segurança da Informação
   Uma organização pública, após decidir pela adoção da norma NBR ISO/IEC 27001:2013, iniciou a implementação de um SGSI. Durante esse processo, a organização buscou estruturar suas ações de modo a garantir que a segurança da informação fosse mantida e aprimorada ao longo do tempo.

Considerando a situação hipotética precedente e as disposições da NBR ISO/IEC 27001:2013, assinale a opção em que é apresentada prática necessária à efetividade do SGSI no caso.
Alternativas
Q3934540 Segurança da Informação
    Durante a implantação de um sistema de gestão da segurança da informação (SGSI) na secretaria de meio ambiente de certo estado da Federação, a equipe responsável identificou que já existiam controles técnicos de segurança em operação, porém sem diretrizes formais documentadas, sem definição clara de responsabilidades e sem um processo estruturado de análise de riscos. Diante desse cenário, a alta administração solicitou a adoção de práticas que permitissem integrar governança, gestão de riscos e controles de segurança da informação, de forma consistente e alinhada às boas práticas de gestão da segurança da informação.

Nessa situação, de acordo com as disposições da NBR ISO/IEC 27001:2013 relativas à gestão da segurança da informação, a medida prioritária que a secretaria deve adotar para atender à solicitação da alta administração é
Alternativas
Q3934539 Segurança da Informação
Uma organização pública avalia a adoção da ABNT NBR ISO/IEC 27001 como referência para estruturar a gestão da segurança da informação, com o intuito de proteger seus ativos informacionais, apoiar seus objetivos institucionais e tratar adequadamente os riscos associados ao uso da informação. No diagnóstico preliminar, verificou-se que existem iniciativas pontuais de segurança, porém sem integração formal entre políticas, processos e responsabilidades organizacionais.

Na situação hipotética precedente, a escolha pela adoção da NBR ISO/IEC 27001:2013 seria benéfica para a organização em questão, considerando-se que tal norma
Alternativas
Q3934538 Segurança da Informação
Assinale a opção correta em relação ao disposto na ABNT NBR ISO/IEC 27002:2022 acerca de itens afetos ao uso de serviços em nuvem, à privacidade e proteção de dados pessoais (personally identifiable information), e ao trabalho remoto.
Alternativas
Q3934537 Segurança da Informação
De acordo com a ABNT NBR ISO/IEC 27001:2022, ao planejar o sistema de gestão da segurança da informação (SGSI) a organização deve
Alternativas
Q3934536 Administração Geral
De acordo com as etapas de construção de um BSC, deve-se

I estabelecer a visão da empresa sobre o futuro que ela deseja atingir.
II definir tanto os indicadores de resultado quanto os indicadores de desempenho para cada objetivo estratégico.
III determinar relações de causa e efeito, descrevendo-se como os objetivos se relacionam entre si.
IV determinar metas quantitativas para cada um dos indicadores de resultado.

Assinale a opção correta.
Alternativas
Q3934535 Governança de TI
O BSC (balanced scorecard), técnica de planejamento empresarial, propicia o alinhamento das iniciativas de TI aos objetivos estratégicos do negócio. Especificamente, a satisfação do cliente é, no BSC, considerada resultado diretamente associado à perspectiva
Alternativas
Q3934534 Governança de TI
Assinale a opção em que é corretamente citado o princípio estabelecido pela ABNT NBR ISO/IEC 38500:2018, segundo o qual TI é adequada à finalidade de suporte da organização, fornecendo os serviços, os níveis de serviço e a qualidade dos serviços necessários para o atendimento dos requisitos do negócio, tanto atuais quanto futuros.
Alternativas
Q3934533 Modelagem de Processos de Negócio (BPM)
À luz do disposto no Guia Prático de Gestão de Processos, elaborado pela Secretaria de Gestão do Ministério da Economia, assinale a opção correta.
Alternativas
Q3934532 Direito Administrativo
Ainda à luz da Instrução Normativa SGD/ME n.º 94, assinale a opção correta.
Alternativas
Q3934531 Legislação Federal
Assinale a opção correta com base na Instrução Normativa SGD/ME n.º 94, que rege o processo de contratação de soluções de TIC.
Alternativas
Q3934530 Governança de TI
De acordo com o Guia de elaboração de PDTI, produzido pela Secretaria de Governo Digital, o subprocesso denominado planejamento, parte do ciclo de elaboração do PDTIC, contempla atividades relacionadas à priorização das necessidades e metas, sob o ponto de vista de pessoal, orçamento e riscos. Acerca da atividade “definir metas e ações” desse subprocesso, assinale a opção correta.
Alternativas
Q3934529 Governança de TI
    Um gestor de TIC do SEMA/AM deve elaborar um instrumento de planejamento voltado para a área de TI do órgão. No patamar estratégico do documento, deve ser descrito como realizar a transição da situação atual para a futura, por meio de metas e ações, com base na definição de objetivos específicos de longo prazo.

Nessa situação hipotética, de acordo com o Guia de Elaboração de PDTI, produzido pela Secretaria de Governo Digital, o documento a ser elaborado pelo gestor é
Alternativas
Q3934528 Governança de TI
    Uma organização pública decidiu reformular sua central de serviços após recorrentes reclamações sobre lentidão na resolução de incidentes. A alta gestão da organização determinou que qualquer mudança deveria priorizar valor ao usuário final, evitar desperdícios de esforço e considerar as capacidades já existentes na equipe antes de adquirir novas ferramentas. Durante o planejamento da melhoria, a equipe de TI propôs: revisar fluxos de atendimento, redefinir acordos de nível de serviço e analisar causas recorrentes de incidentes, sem alterar inicialmente a estrutura organizacional.

As necessidades de melhoria da organização da situação hipotética precedente podem ser atendidas por meio de uma combinação entre um princípio orientador do ITIL v4 e práticas nele previstas. Assinale a opção em que esse princípio e essas práticas são corretamente apresentados.
Alternativas
Q3934527 Engenharia de Software
    Certo scrum team está conduzindo sua 5.ª sprint. Durante o sprint review, stakeholders identificam a necessidade de ajustes relevantes em funcionalidades recém-entregues. Diante disso, foi tomada a decisão de se reorganizar o product backlog, incluindo-se novos itens derivados do feedback. Paralelamente, parte dos itens originalmente planejados para a sprint não atingiu a definition of done. A equipe questiona como tratar os itens incompletos e como o feedback recebido deve impactar o planejamento futuro, considerando o papel do refinamento contínuo.

Na situação hipotética apresentada, a conduta que a equipe deve adotar é
Alternativas
Q3934526 Gerência de Projetos
Conforme o Scrum, o scrum team é composto por três papéis, com responsabilidades claramente definidas. Assinale a opção em que esses três papéis são corretamente apresentados.
Alternativas
Q3934525 Gerência de Projetos
De acordo com o Guia PMBOK 7.ª edição, a prática denominada tailoring corresponde a
Alternativas
Q3934523 Gerência de Projetos
A visualização é um dos pilares do Kanban, e seu principal benefício resulta do fato de que ela
Alternativas
Q3934522 Gerência de Projetos
Um dos mecanismos do Kanban é a limitação do trabalho em progresso (WIP – work in progress), mecanismo amplamente utilizado por times de tecnologia. O principal objetivo do estabelecimento de limites de WIP é
Alternativas
Q3934521 Engenharia Ambiental e Sanitária
A norma NBR ISO 31000:2018 apresenta uma definição ampliada de risco. Assinale a opção em que é corretamente apresentado o conceito de risco adotado pela referida norma.
Alternativas
Respostas
2501: E
2502: C
2503: A
2504: C
2505: C
2506: E
2507: A
2508: B
2509: C
2510: C
2511: C
2512: B
2513: D
2514: C
2515: B
2516: E
2517: C
2518: B
2519: C
2520: D