Questões de Concurso
Para especialista em regulação
Foram encontradas 3.433 questões
Resolva questões gratuitamente!
Junte-se a mais de 4 milhões de concurseiros!
O gerenciamento do portfólio de TI é um objetivo de controle do processo Definir um Plano Estratégico de TI, que pertence ao domínio Planejar e Organizar (PO).
O requisito de controle genérico PC4 Papéis e Responsabilidades designa um proprietário para cada processo de TI e define os papéis e responsabilidades de cada proprietário.
O domínio Entregar e Suportar do COBIT provê as soluções de TI e as transfere para se tornarem serviços.
Nos modelos tradicionais, as medições de desempenho estão focadas na estrutura produtiva, enquanto que, no BSC, existe a preocupação de criar medidas para avaliar o desempenho do ciclo de inovação, operação e pós-venda, permeando toda a cadeia de valor da organização.
No BSC, a perspectiva do cliente consiste em identificar e tratar os processos mais críticos para que os objetivos dos acionistas sejam alcançados.
O sistema de arquivos EXT4 é capaz de gerenciar arquivos no sistema operacional Linux, com suporte a integridade dos dados utilizando Reiserfs.
O sistema de arquivos EXT4 do Linux possui suporte a ACLs (access control list) POSIX.
Possui capacidade de gerenciar permissões de segurança no acesso a arquivos e pastas, sendo um dos recursos a capacidade dos usuários pesquisarem uma pasta, mas sem a possibilidade de abrir os arquivos contidos nessa pasta.
O uso de assinatura digital, além de prover autenticidade e integridade, também permite o repúdio da informação, tendo em vista que o emissor pode negar a emissão da mensagem.
Serviços de detecção de intrusos são capazes de detectar anomalias no tráfego de dados, a partir de regras previamente definidas. Também são capazes de efetuar bloqueios de tráfego, a partir de análises heurísticas.
Com um firewall instalado em uma estação de trabalho, é possível bloquear todo o tráfego de entrada na máquina com destino a uma porta e liberar todo o tráfego de saída.
O IPSEC é muito utilizado para o estabelecimento de VPN (virtual private network), pois consegue agregar recursos de confidencialidade ao IP (Internet protocol), utilizando o ESP (encapsulation security payload). Para o provimento de integridade dos dados, utiliza o IKE (Internet key exchange).
No acesso a um sítio da web que utilize protocolo HTTP, no momento da transferência dos dados para autenticação utilizando usuário e senha, pode-se agregar o TLS/SSL para que os dados sejam criptografados ao serem enviados.
De acordo com a IN MPOG/SLTI 04/2010, deve ser feita a análise de viabilidade da contratação, sendo uma das tarefas dessa análise verificar a disponibilidade de solução similar em outro órgão público ou no portal do Software Público Brasileiro.
A IN MPOG/SLTI 02/2008 veda a contratação de sociedades cooperativas em todos os tipos de concorrências.
A IN MPOG/SLTI 02/2008 admite repactuação contratual para contratos com vigência de no mínimo seis meses ou superior.
De acordo com a IN MPOG/SLTI 04/2010, uma entidade da administração pública que já tenha os processos de segurança da informação definidos pode contratar prestação de serviços para a gestão dos processos de segurança da informação.
De acordo com o Decreto n.º 7.174/2010, é vedada a modalidade convite nas concorrências em que forem adotados os critérios de julgamento técnico e preço.
De acordo com o Decreto n.º 2.271/1997, no caso de salários pagos aos prestadores de serviço pela contratada, deverão estar previstos em contrato os respectivos reembolsos de salários pela contratante.
De acordo com o Decreto n.º 2.271/1997, nos instrumentos contratuais, é vedado caracterizar o objeto exclusivamente como mão de obra.