Foram encontradas 194.728 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q3934543 Segurança da Informação
De acordo com a NBR ISO/IEC 27001:2013, com a literatura especializada de Sêmola e Stallings e com as exigências da Lei Geral de Proteção de Dados Pessoais (LGPD), é compatível com a estruturação adequada de um SGSI e com o regime legal aplicável à proteção de dados pessoais a ação de

I definir e divulgar uma política formal de segurança da informação, devidamente aprovada pela alta administração da organização, estabelecendo-se diretrizes para controle de acesso, classificação da informação, tratamento de incidentes e uso aceitável de recursos.
II realizar processo sistemático de avaliação e tratamento de riscos de segurança da informação, contemplando ameaças e vulnerabilidades associadas ao tratamento de dados pessoais, com seleção e documentação de controles técnicos e administrativos.
III instituir mecanismos formais de registro e gestão de incidentes de segurança da informação que envolvam dados pessoais, com procedimentos para detecção, resposta, comunicação às partes interessadas e registro de evidências.
IV assegurar que o uso de criptografia em trânsito e em repouso seja adotado de forma isolada, dispensando-se monitoramento contínuo e revisões periódicas de sua efetividade.

Estão certos apenas os itens
Alternativas
Q3934542 Segurança da Informação
Conforme os fundamentos da NBR ISO/IEC 27001:2013, a política de segurança da informação cumpre adequadamente seu papel quando
Alternativas
Q3934541 Segurança da Informação
   Uma organização pública, após decidir pela adoção da norma NBR ISO/IEC 27001:2013, iniciou a implementação de um SGSI. Durante esse processo, a organização buscou estruturar suas ações de modo a garantir que a segurança da informação fosse mantida e aprimorada ao longo do tempo.

Considerando a situação hipotética precedente e as disposições da NBR ISO/IEC 27001:2013, assinale a opção em que é apresentada prática necessária à efetividade do SGSI no caso.
Alternativas
Q3934540 Segurança da Informação
    Durante a implantação de um sistema de gestão da segurança da informação (SGSI) na secretaria de meio ambiente de certo estado da Federação, a equipe responsável identificou que já existiam controles técnicos de segurança em operação, porém sem diretrizes formais documentadas, sem definição clara de responsabilidades e sem um processo estruturado de análise de riscos. Diante desse cenário, a alta administração solicitou a adoção de práticas que permitissem integrar governança, gestão de riscos e controles de segurança da informação, de forma consistente e alinhada às boas práticas de gestão da segurança da informação.

Nessa situação, de acordo com as disposições da NBR ISO/IEC 27001:2013 relativas à gestão da segurança da informação, a medida prioritária que a secretaria deve adotar para atender à solicitação da alta administração é
Alternativas
Q3934539 Segurança da Informação
Uma organização pública avalia a adoção da ABNT NBR ISO/IEC 27001 como referência para estruturar a gestão da segurança da informação, com o intuito de proteger seus ativos informacionais, apoiar seus objetivos institucionais e tratar adequadamente os riscos associados ao uso da informação. No diagnóstico preliminar, verificou-se que existem iniciativas pontuais de segurança, porém sem integração formal entre políticas, processos e responsabilidades organizacionais.

Na situação hipotética precedente, a escolha pela adoção da NBR ISO/IEC 27001:2013 seria benéfica para a organização em questão, considerando-se que tal norma
Alternativas
Q3934538 Segurança da Informação
Assinale a opção correta em relação ao disposto na ABNT NBR ISO/IEC 27002:2022 acerca de itens afetos ao uso de serviços em nuvem, à privacidade e proteção de dados pessoais (personally identifiable information), e ao trabalho remoto.
Alternativas
Q3934537 Segurança da Informação
De acordo com a ABNT NBR ISO/IEC 27001:2022, ao planejar o sistema de gestão da segurança da informação (SGSI) a organização deve
Alternativas
Q3934535 Governança de TI
O BSC (balanced scorecard), técnica de planejamento empresarial, propicia o alinhamento das iniciativas de TI aos objetivos estratégicos do negócio. Especificamente, a satisfação do cliente é, no BSC, considerada resultado diretamente associado à perspectiva
Alternativas
Q3934530 Governança de TI
De acordo com o Guia de elaboração de PDTI, produzido pela Secretaria de Governo Digital, o subprocesso denominado planejamento, parte do ciclo de elaboração do PDTIC, contempla atividades relacionadas à priorização das necessidades e metas, sob o ponto de vista de pessoal, orçamento e riscos. Acerca da atividade “definir metas e ações” desse subprocesso, assinale a opção correta.
Alternativas
Q3934529 Governança de TI
    Um gestor de TIC do SEMA/AM deve elaborar um instrumento de planejamento voltado para a área de TI do órgão. No patamar estratégico do documento, deve ser descrito como realizar a transição da situação atual para a futura, por meio de metas e ações, com base na definição de objetivos específicos de longo prazo.

Nessa situação hipotética, de acordo com o Guia de Elaboração de PDTI, produzido pela Secretaria de Governo Digital, o documento a ser elaborado pelo gestor é
Alternativas
Q3934528 Governança de TI
    Uma organização pública decidiu reformular sua central de serviços após recorrentes reclamações sobre lentidão na resolução de incidentes. A alta gestão da organização determinou que qualquer mudança deveria priorizar valor ao usuário final, evitar desperdícios de esforço e considerar as capacidades já existentes na equipe antes de adquirir novas ferramentas. Durante o planejamento da melhoria, a equipe de TI propôs: revisar fluxos de atendimento, redefinir acordos de nível de serviço e analisar causas recorrentes de incidentes, sem alterar inicialmente a estrutura organizacional.

As necessidades de melhoria da organização da situação hipotética precedente podem ser atendidas por meio de uma combinação entre um princípio orientador do ITIL v4 e práticas nele previstas. Assinale a opção em que esse princípio e essas práticas são corretamente apresentados.
Alternativas
Q3934527 Engenharia de Software
    Certo scrum team está conduzindo sua 5.ª sprint. Durante o sprint review, stakeholders identificam a necessidade de ajustes relevantes em funcionalidades recém-entregues. Diante disso, foi tomada a decisão de se reorganizar o product backlog, incluindo-se novos itens derivados do feedback. Paralelamente, parte dos itens originalmente planejados para a sprint não atingiu a definition of done. A equipe questiona como tratar os itens incompletos e como o feedback recebido deve impactar o planejamento futuro, considerando o papel do refinamento contínuo.

Na situação hipotética apresentada, a conduta que a equipe deve adotar é
Alternativas
Q3934520 Governança de TI
A norma NBR ISO/IEC 38500:2018 adota o modelo “avaliar, dirigir e monitorar” (ADM) como base para a governança de TI. Esse modelo fornece uma estrutura para orientar decisões estratégicas e acompanhar o desempenho da TI em relação aos objetivos organizacionais. De acordo com o modelo ADM, a atividade “dirigir” corresponde a
Alternativas
Q3934519 Governança de TI
Um dos objetivos da governança de I&T, conforme o COBIT 2019, é assegurar que o uso da informação e da tecnologia esteja alinhado à estratégia organizacional. Esse alinhamento contribui para a geração de valor e para a tomada de decisões mais eficazes, devendo a governança atuar como elo entre estratégia e execução. De acordo com a literatura especializada de Jean Ribeiro a respeito do COBIT 2019, a governança de I&T deve
Alternativas
Q3934518 Redes de Computadores
Assinale a opção correta acerca dos protocolos do modelo TCP/IP.
Alternativas
Q3934517 Redes de Computadores
Assinale a opção correta no que se refere às bandas de operação dos padrões IEEE 802.11.
Alternativas
Q3934516 Redes de Computadores

Texto 2A2




Na rede exemplificada acima, os hosts acessam serviços disponíveis em todos os servidores representados e o router 0, o router 1, o router 2 e o router 3 estão localizados em cidades diferentes.

Na comunicação entre dois hosts, o gerenciamento de token, uma das facilidades existentes no modelo OSI, ocorre na camada
Alternativas
Q3934515 Redes de Computadores

Texto 2A2




Na rede exemplificada acima, os hosts acessam serviços disponíveis em todos os servidores representados e o router 0, o router 1, o router 2 e o router 3 estão localizados em cidades diferentes.

Ainda com base na rede exemplificada no texto 2A2, assinale a opção correta em relação aos conceitos de redes de computadores e aos elementos de interconexão de redes de computadores.
Alternativas
Q3934514 Redes de Computadores

Texto 2A2




Na rede exemplificada acima, os hosts acessam serviços disponíveis em todos os servidores representados e o router 0, o router 1, o router 2 e o router 3 estão localizados em cidades diferentes.

Com base na rede exemplificada no texto 2A2, considerando que, para se garantirem níveis de qualidade de serviço no acesso aos servidores, uma reserva de recursos tenha sido configurada por meio do protocolo RSVP entre o router 0 e o router 1, e que tenham sido configuradas classes de serviço entre o router 1, o router 2, o router 3 e o router 4, com encaminhamento garantido, assinale a opção correta.
Alternativas
Q3934513 Redes de Computadores
    Em uma rede corporativa, o administrador pretende reduzir o tráfego de gerenciamento entre os dispositivos e o sistema central, mantendo informações detalhadas sobre desempenho, erros e padrões de tráfego.

Nessa situação hipotética, considerados os conceitos de SNMP, MIB, NMS, agentes e RMON,
Alternativas
Respostas
3561: D
3562: A
3563: E
3564: C
3565: A
3566: C
3567: C
3568: A
3569: B
3570: D
3571: C
3572: B
3573: E
3574: A
3575: D
3576: E
3577: C
3578: C
3579: B
3580: B