Questões de Concursos Públicos: Analista de Controle Externo Especialidade Tecnologia da Informação

Encontre aqui questões Analista de Controle Externo Especialidade Tecnologia da Informação de Concursos Públicos com gabarito ou respostas comentadas. Acesse milhares de exercícios com perguntas para treinar online. Baixe o PDF!

Filtrar questões
💡 Caso não encontre resultados, diminua os filtros.
Limpar filtros

A respeito de classificação e controle de ativos de informação e segurança de ambientes físicos e lógicos, julgue o item a seguir, de acordo com a NBR ISO/IEC 27001:2013.

De acordo com a referida norma, denomina-se ativo qualquer elemento que tenha valor para a organização, mas, entre os ativos, somente as informações devem ser classificadas.

Texto associado.


No que se refere a serviços públicos, organizações sociais, sociedade civil de interesse público e controle da administração pública, julgue o item seguinte.

A representação e a reclamação administrativas, bem como o pedido de reconsideração de recursos administrativos, são meios que possibilitam à administração pública exercer o controle de seus atos.

Com relação a gestão de incidentes de segurança da informação, julgue o item a seguir, conforme a NBR ISO/IEC n.º 27001:2013.

Todo incidente de rede é um evento de segurança da informação classificado e deve ser avisado prontamente à alta direção, a fim de reduzir riscos.

Julgue o item seguinte, a respeito de cloud computing, virtualização, servidores de aplicação e tecnologias e arquiteturas de data center.
Em cloud computing, nuvem comunitária refere-se a uma composição de duas ou mais nuvens que se mantêm como entidades individuais, embora estejam vinculadas por tecnologias padronizadas ou proprietárias que viabilizam a portabilidade de dados e aplicações.

Acerca de elicitação e gerenciamento de requisitos, julgue o item a seguir.

Em um processo de desenvolvimento de software, a elicitação de requisitos serve para identificar os fatos que compõem os requisitos do sistema.

De acordo com a NBR ISO/IEC 27001:2013, julgue o próximo item, relativo a aquisição, desenvolvimento e manutenção de sistemas.

A norma em questão visa garantir que a segurança da informação seja parte integrante de todo o ciclo de vida dos sistemas de informação, o que inclui os serviços sobre redes públicas.