Questões de Concurso
Para ministério da economia
Foram encontradas 925 questões
Resolva questões gratuitamente!
Junte-se a mais de 4 milhões de concurseiros!

Com relação às informações contidas no modelo conceitual precedente, julgue os próximos itens.
No tipo de modelo apresentado, é permitido que atributos sejam declarados tanto em entidade quanto em relacionamento.

Com relação às informações contidas no modelo conceitual precedente, julgue os próximos itens.
Um PAÍS pode, ou não, tributar um SERVIÇO.

Com relação às informações contidas no modelo conceitual precedente, julgue os próximos itens.
Todos os serviços, independentemente do tipo de cada um deles, são tributados por todos os países.
Na SOA, uma composição de serviço pode ser comparada, por exemplo, a um aplicativo tradicional, pois seu escopo funcional normalmente se associa à automação de um processo de negócio da empresa.
A implementação de uma arquitetura orientada a serviços é um processo padronizado pela própria arquitetura, sendo igual para todas as empresas, o que as torna possuidoras da mesma aparência real da SOA após sua implementação.
Um corpo de lógica exposto como um web service está impedido, por restrições técnicas de comunicabilidade, de se tornar acessível a qualquer parte da empresa, mesmo que exista suporte à tecnologia de troca de mensagens de web service correspondente.
Nos projetos SOA, a modelagem de serviço produz definições conceituais de serviço que são chamadas de blueprints.
O uso de web services pode gerar uma oportunidade para aumentar a abstração de informações tecnológicas, como a remoção de detalhes proprietários da interface técnica.
Um web service, a depender de sua utilização em tempo de execução (runtime), pode ser associado a atribuições temporárias, como, por exemplo, fornecedor e consumidor de serviços.
Manter e melhorar o processo de gestão de riscos da segurança da informação está alinhado com a fase verificar do SGSI.
As atividades analisar e avaliar riscos estão alinhadas com a fase planejar do SGSI.
A implementação do plano de tratamento de riscos está alinhada com a fase agir do SGSI.
O tratamento do risco residual está alinhado com a fase executar do SGSI.
O processo de tratamento de riscos deve ter como entrada uma lista dos riscos classificados por prioridade de tratamento.
A identificação de ameaças, atividade crucial da análise de riscos, deve estar restrita àquelas ameaças que existem dentro da organização.
Os responsáveis pela gestão de riscos na organização são os próprios donos dos ativos ou os responsáveis pelos contextos ou escopo da gestão de riscos.
Uma aplicação de TI ou um processo de negócio são exemplos de escopo da gestão de riscos da segurança da informação.
A identificação dos controles existentes, para assegurar se são ou não efetivos, não deve limitar-se apenas aos documentos como planos de tratamentos de riscos, devendo ser feita também junto às pessoas responsáveis pela segurança da informação.
A avaliação dos riscos deve ser feita com base em uma lista dos riscos com valores já atribuídos a eles e com critérios de avaliação já definidos.
Com relação à gestão de riscos, julgue os seguintes itens.
A definição de critérios de riscos é feita durante o estabelecimento do contexto da gestão de riscos.