Foram encontradas 2.799 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q3894336 Segurança da Informação
Gestão de riscos é o processo de identificação, avaliação e mitigação dos riscos que uma organização enfrenta em suas atividades. Envolve a análise sistemática de ameaças potenciais, oportunidades e incertezas que podem afetar negativamente ou positivamente os objetivos estratégicos e operacionais de uma empresa. O objetivo principal da gestão de riscos é minimizar os impactos negativos e maximizar os benefícios esperados, através de estratégias de prevenção, transferência, mitigação ou aceitação dos riscos identificados.

Quanto à gestão de riscos sem segurança da informação, julgue o item.


A organização deve definir e aplicar um processo de avaliação de riscos associados com a perda de confidencialidade, integridade e disponibilidade da informação.

Alternativas
Q3894335 Segurança da Informação
Gestão de riscos é o processo de identificação, avaliação e mitigação dos riscos que uma organização enfrenta em suas atividades. Envolve a análise sistemática de ameaças potenciais, oportunidades e incertezas que podem afetar negativamente ou positivamente os objetivos estratégicos e operacionais de uma empresa. O objetivo principal da gestão de riscos é minimizar os impactos negativos e maximizar os benefícios esperados, através de estratégias de prevenção, transferência, mitigação ou aceitação dos riscos identificados.

Quanto à gestão de riscos sem segurança da informação, julgue o item.


A norma ABNT NBR ISO/IEC 27005 não aborda de que forma devem-se priorizar os riscos analisados e selecionar as opções de tratamento.

Alternativas
Q3894334 Segurança da Informação
Gestão de riscos é o processo de identificação, avaliação e mitigação dos riscos que uma organização enfrenta em suas atividades. Envolve a análise sistemática de ameaças potenciais, oportunidades e incertezas que podem afetar negativamente ou positivamente os objetivos estratégicos e operacionais de uma empresa. O objetivo principal da gestão de riscos é minimizar os impactos negativos e maximizar os benefícios esperados, através de estratégias de prevenção, transferência, mitigação ou aceitação dos riscos identificados.

Quanto à gestão de riscos sem segurança da informação, julgue o item.


Os riscos de segurança da informação podem ser comparados com outros riscos organizacionais e não apenas considerados isoladamente.


Alternativas
Q3894333 Segurança da Informação
Gestão de riscos é o processo de identificação, avaliação e mitigação dos riscos que uma organização enfrenta em suas atividades. Envolve a análise sistemática de ameaças potenciais, oportunidades e incertezas que podem afetar negativamente ou positivamente os objetivos estratégicos e operacionais de uma empresa. O objetivo principal da gestão de riscos é minimizar os impactos negativos e maximizar os benefícios esperados, através de estratégias de prevenção, transferência, mitigação ou aceitação dos riscos identificados.

Quanto à gestão de riscos sem segurança da informação, julgue o item.


Para realizar o gerenciamento de riscos, deve-se analisar e valorar os riscos antes mesmo de se estabelecer o contexto e o escopo e de se identificar os eventos indesejáveis.

Alternativas
Q3894332 Segurança da Informação
Gestão de riscos é o processo de identificação, avaliação e mitigação dos riscos que uma organização enfrenta em suas atividades. Envolve a análise sistemática de ameaças potenciais, oportunidades e incertezas que podem afetar negativamente ou positivamente os objetivos estratégicos e operacionais de uma empresa. O objetivo principal da gestão de riscos é minimizar os impactos negativos e maximizar os benefícios esperados, através de estratégias de prevenção, transferência, mitigação ou aceitação dos riscos identificados.

Quanto à gestão de riscos sem segurança da informação, julgue o item.


O processo de gestão de riscos prevê o tratamento do risco e assume que a aceitação deste ocorrerá desde que o tratamento seja satisfatório, conforme preconizado na norma ABNT NBR ISO/IEC 27005.

Alternativas
Q3894331 Segurança da Informação

Leia o enunciado a seguir e julgue o item.

As organizações que estão preparadas para lidar com a segurança da informação tendem a ser menos vulneráveis às ameaças e aos impactos causados pelos eventos negativos que afetam seus sistemas e ativos de informação. Estes são um dos recursos mais importantes para uma organização, e por isso é crucial que sejam classificados e controlados adequadamente. A gestão de riscos de segurança da informação surge como uma importante disciplina para


assegurar a identificação, estimativa e avaliação de riscos de acordo com a norma ABNT NBR ISO/IEC 27005.

Alternativas
Q3894330 Segurança da Informação

Leia o enunciado a seguir e julgue o item.

As organizações que estão preparadas para lidar com a segurança da informação tendem a ser menos vulneráveis às ameaças e aos impactos causados pelos eventos negativos que afetam seus sistemas e ativos de informação. Estes são um dos recursos mais importantes para uma organização, e por isso é crucial que sejam classificados e controlados adequadamente. A gestão de riscos de segurança da informação surge como uma importante disciplina para


implementar ações para evitar, transferir ou aceitar o risco.

Alternativas
Q3894329 Segurança da Informação

Leia o enunciado a seguir e julgue o item.

As organizações que estão preparadas para lidar com a segurança da informação tendem a ser menos vulneráveis às ameaças e aos impactos causados pelos eventos negativos que afetam seus sistemas e ativos de informação. Estes são um dos recursos mais importantes para uma organização, e por isso é crucial que sejam classificados e controlados adequadamente. A gestão de riscos de segurança da informação surge como uma importante disciplina para

lidar com riscos que afetam exclusivamente os ativos de tecnologia da informação, conforme consta na norma ABNT NBR ISO/IEC 27005.

Alternativas
Q3894328 Segurança da Informação

Leia o enunciado a seguir e julgue o item.

As organizações que estão preparadas para lidar com a segurança da informação tendem a ser menos vulneráveis às ameaças e aos impactos causados pelos eventos negativos que afetam seus sistemas e ativos de informação. Estes são um dos recursos mais importantes para uma organização, e por isso é crucial que sejam classificados e controlados adequadamente. A gestão de riscos de segurança da informação surge como uma importante disciplina para


estimar o nível de riscos com ênfase nos insumos de produção de uma organização.

Alternativas
Q3894327 Segurança da Informação
Leia o enunciado a seguir e julgue o item.
As organizações que estão preparadas para lidar com a segurança da informação tendem a ser menos vulneráveis às ameaças e aos impactos causados pelos eventos negativos que afetam seus sistemas e ativos de informação. Estes são um dos recursos mais importantes para uma organização, e por isso é crucial que sejam classificados e controlados adequadamente. A gestão de riscos de segurança da informação surge como uma importante disciplina para
tratar o risco de acordo com a norma ABNT NBR ISO/IEC 27002.
Alternativas
Q3894326 Governança de TI
O Ciclo de Governança e Gestão de TI (Tecnologia da Informação) é um conjunto de práticas, processos e estruturas que garantem que a TI esteja alinhada aos objetivos de negócios de uma organização. Esse ciclo visa otimizar o uso dos recursos de TI, gerenciar riscos e garantir que a TI agregue valor ao negócio.

Quanto ao ciclo de governança e gestão de TI, julgue o item.


Um dos principais processos de governança de TI é a gerência dos riscos corporativos.

Alternativas
Q3894325 Governança de TI
O Ciclo de Governança e Gestão de TI (Tecnologia da Informação) é um conjunto de práticas, processos e estruturas que garantem que a TI esteja alinhada aos objetivos de negócios de uma organização. Esse ciclo visa otimizar o uso dos recursos de TI, gerenciar riscos e garantir que a TI agregue valor ao negócio.

Quanto ao ciclo de governança e gestão de TI, julgue o item.


O alinhamento estratégico entre TI e negócio é alcançado quando a alta administração da organização permite que a TI tenha autonomia para definir sua própria estratégia.

Alternativas
Q3894324 Governança de TI
O Ciclo de Governança e Gestão de TI (Tecnologia da Informação) é um conjunto de práticas, processos e estruturas que garantem que a TI esteja alinhada aos objetivos de negócios de uma organização. Esse ciclo visa otimizar o uso dos recursos de TI, gerenciar riscos e garantir que a TI agregue valor ao negócio.

Quanto ao ciclo de governança e gestão de TI, julgue o item.


Os processos de gestão de TI estabelecem os objetivos estratégicos para a TI.

Alternativas
Q3894323 Governança de TI
O Ciclo de Governança e Gestão de TI (Tecnologia da Informação) é um conjunto de práticas, processos e estruturas que garantem que a TI esteja alinhada aos objetivos de negócios de uma organização. Esse ciclo visa otimizar o uso dos recursos de TI, gerenciar riscos e garantir que a TI agregue valor ao negócio.

Quanto ao ciclo de governança e gestão de TI, julgue o item.


No COBIT®5, declara-se, pela primeira vez, que os processos de governança de TI e de gerenciamento de TI referem-se a diferentes tipos de atividades. 

Alternativas
Q3894322 Governança de TI
O Ciclo de Governança e Gestão de TI (Tecnologia da Informação) é um conjunto de práticas, processos e estruturas que garantem que a TI esteja alinhada aos objetivos de negócios de uma organização. Esse ciclo visa otimizar o uso dos recursos de TI, gerenciar riscos e garantir que a TI agregue valor ao negócio.

Quanto ao ciclo de governança e gestão de TI, julgue o item.


As etapas do ciclo PDCA formam o ciclo de gestão de TI.

Alternativas
Q3894321 Governança de TI
O ciclo de governança e gestão de TI visa estabelecer a periodicidade do ciclo avaliativo da TI corporativa, os estágios e os processos de governança de TI, os estágios e os processos de gestão de TI, bem como os elementos de ligação, incluindo a arquitetura técnica, a estratégia e a prestação de contas.

A partir do enunciado e considerando os processos de gestão e governança de TI, julgue o item.


O ciclo de gestão de TI define como avaliar, dirigir e monitorar a TI.

Alternativas
Q3894320 Governança de TI
O ciclo de governança e gestão de TI visa estabelecer a periodicidade do ciclo avaliativo da TI corporativa, os estágios e os processos de governança de TI, os estágios e os processos de gestão de TI, bem como os elementos de ligação, incluindo a arquitetura técnica, a estratégia e a prestação de contas.

A partir do enunciado e considerando os processos de gestão e governança de TI, julgue o item.


A governança de TI coordena os processos relacionados à TI a partir de uma instância de direcionamento, priorizando as atividades, executando o planejamento e controlando os resultados.

Alternativas
Q3894319 Governança de TI
O ciclo de governança e gestão de TI visa estabelecer a periodicidade do ciclo avaliativo da TI corporativa, os estágios e os processos de governança de TI, os estágios e os processos de gestão de TI, bem como os elementos de ligação, incluindo a arquitetura técnica, a estratégia e a prestação de contas.

A partir do enunciado e considerando os processos de gestão e governança de TI, julgue o item.


A governança de TI é essencial para o alcance dos objetivos institucionais, através do alinhamento estratégico de TI com o da organização.

Alternativas
Q3894318 Governança de TI
O ciclo de governança e gestão de TI visa estabelecer a periodicidade do ciclo avaliativo da TI corporativa, os estágios e os processos de governança de TI, os estágios e os processos de gestão de TI, bem como os elementos de ligação, incluindo a arquitetura técnica, a estratégia e a prestação de contas.

A partir do enunciado e considerando os processos de gestão e governança de TI, julgue o item.


Enquanto a governança foca na qualidade do processo decisório e na sua efetividade, a gestão executa o direcionamento superior com qualidade, eficácia e eficiência.

Alternativas
Q3894317 Governança de TI
O ciclo de governança e gestão de TI visa estabelecer a periodicidade do ciclo avaliativo da TI corporativa, os estágios e os processos de governança de TI, os estágios e os processos de gestão de TI, bem como os elementos de ligação, incluindo a arquitetura técnica, a estratégia e a prestação de contas.

A partir do enunciado e considerando os processos de gestão e governança de TI, julgue o item.


As estratégias são emanadas do ciclo de gestão para direcionar a execução do ciclo de governança.

Alternativas
Respostas
161: C
162: E
163: C
164: E
165: C
166: C
167: C
168: E
169: E
170: E
171: E
172: E
173: E
174: C
175: C
176: E
177: E
178: C
179: C
180: E