Questões de Concurso Para esaf

Foram encontradas 11.615 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q293743 Auditoria de Obras Públicas
A execução direta é uma das modalidades de execução de obras e serviços na qual a Administração Pública executa a obra com os seus próprios recursos de mão de obra, materiais e equipamentos e, eventualmente, contando com a participação de empresas terceirizadas para execução de serviços especializados. A execução indireta, que é o caso mais comum, é aquela no qual a Administração Pública conta com os serviços terceirizados para a realização dos serviços. Neste caso, o órgão decide se a contratação abrangerá apenas os materiais, apenas a mão de obra ou todo o conjunto. A modalidade de contratação pela qual é estabelecido um preço total para a execução da obra é denominada empreitada
Alternativas
Q293742 Engenharia Civil
A elaboração de um orçamento prévio é uma etapa do planejamento das obras, antes do fim do detalhamento do projeto, com finalidade de verificar a viabilidade do empreendimento. Uma forma de estimar o custo é considerar elementos provenientes de uma obra semelhante, com quantidades de materiais e serviços e respectivos custos conhecidos, cujo método é conhecido como:
Alternativas
Q293741 Engenharia Civil
No planejamento de uma obra, os cronogramas são elementos que permitem o acompanhamento do desenvolvimento físico e financeiro de um empreendimento. A respeito da elaboração de cronogramas e dos seus principais tipos, é correto afirmar que
Alternativas
Q293640 Segurança da Informação
Na NBR ISO/IEC 27001:2006, um dos controles da Infraestrutura de Segurança da Informação é:
Alternativas
Q293639 Segurança da Informação
O Host-based Intrusion Detection System (HIDS) e o Network-based Intrusion Detection System podem ser combinados para oferecer uma melhor capacidade de detecção de intrusões. O IDS que combina estes dois tipos é o:
Alternativas
Q293638 Segurança da Informação
Por motivos diversos, pode ser necessário revogar um certificado digital antes da sua expiração. O padrão X.509 define uma estrutura de dados assinada digitalmente, com time-stamping, denominada Certificate Revocation List (lista de certificados revogados), que identifica os certificados revogados por meio do(a):
Alternativas
Q293637 Segurança da Informação
Na NBR ISO/IEC 27001:2006, o termo “declaração de aplicabilidade” refere-se a uma declaração documentada que descreve:
Alternativas
Q293636 Redes de Computadores
Uma das características do Proxy é:
Alternativas
Q293635 Segurança da Informação
Um dos campos do certificado digital no padrão X.509 é o de assinatura do certificado. Esta assinatura é realizada pelo(a):
Alternativas
Q293634 Segurança da Informação
Na NBR ISO/IEC 27001:2006, uma ocorrência identificada de um estado de sistema, serviço ou rede, indicando uma possível violação da política de segurança da informação ou falha de controles, ou uma situação previamente desconhecida, que possa ser relevante para a segurança da informação é um(a):
Alternativas
Q293633 Segurança da Informação
Na NBR ISO/IEC 27001:2006, tem-se, com relação ao SGSI (Sistema de Gestão de Segurança da Informação), que a organização deve estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um SGSI documentado dentro do contexto das atividades de negócio globais da organização e os riscos que ela enfrenta. Para os efeitos desta Norma, o processo usado está baseado no modelo:
Alternativas
Q293632 Segurança da Informação
Na NBR ISO/IEC 27001:2006, tem-se, com relação a ações preventivas, que a organização deve determinar ações para eliminar as causas de não-conformidades potenciais com os requisitos do SGSI (Sistema de Gestão de Segurança da Informação), de forma a evitar a sua ocorrência. As ações preventivas tomadas devem ser apropriadas aos impactos dos potenciais problemas e a prioridade das ações preventivas deve ser determinada com base nos resultados do(a):
Alternativas
Q293631 Segurança da Informação
Na NBR ISO/IEC 27001:2006, o processo de comparar o risco estimado com critérios de risco predefinidos para determinar a importância do risco é o processo de:
Alternativas
Q293630 Governança de TI
Um dos processos do domínio Adquirir e Implementar (AI) do Cobit 4.1 é o processo:
Alternativas
Q293629 Governança de TI
No Cobit 4.1, uma das questões de gerenciamento do domínio Entregar e Suportar (DS) é a questão:
Alternativas
Q293628 Governança de TI
O critério de informação do Cobit 4.1 que lida com a informação relevante e pertinente para o processo de negócio bem como a mesma sendo entregue em tempo, de maneira correta, consistente e utilizável é o da:
Alternativas
Q293627 Gerência de Projetos
Segundo o PMBoK 4.0, no ciclo de vida do projeto, as influências das partes interessadas:
Alternativas
Q293626 Gerência de Projetos
No PMBoK 4.0, assinale qual dos processos a seguir faz parte do Gerenciamento do tempo do projeto.
Alternativas
Q293625 Governança de TI
A área de foco na Governança de TI primária do processo PO1 – Definir um Plano Estratégico de TI é a área:
Alternativas
Q293624 Governança de TI
No Cobit 4.1, as três dimensões de maturidade são:
Alternativas
Respostas
3161: B
3162: A
3163: C
3164: D
3165: D
3166: B
3167: C
3168: E
3169: A
3170: A
3171: B
3172: D
3173: B
3174: C
3175: E
3176: A
3177: C
3178: E
3179: D
3180: B