wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Politica

Total questions: 16

Worksheet time: 9mins

Name
Class
Date
1.
Não é um princípio básico da governança corporativa:
a)
Transparência
b)
Tratamento diferente entre acionistas
c)
Prestação de Contas
d)
Responsabilidade corporativa
2.
Um dos passos a se seguir para implantar a Governança de TI é não realizar a intensa comunicação com o pessoal da TI, uma vez que estes poderão definir e nortear os objetivos quando a Governança for de fato implantada
a)
Verdadeiro
b)
Falso
3.

A ISO/IEC 27001 é adequada para diversos serviços. Também, é altamente eficaz para organizações que tenham informações em nome de outras pessoas como forma de demonstrar controles de segurança adequados, atendendo aos requisitos legais e a outras disposições para a proteção de dados. A ISO 27001 é composta por requisitos principais, todos listados abaixo são requisitos da ISO 27001, exceto:

a)

Compliance (conformidade)

b)

Segurança dos recursos humanos

c)

Criação de KPI

d)

Política de segurança

4.

A Governança possui 4 princípios básicos. ______, divulgação de informações relevantes aos stakeholders, mesmo que não sejam obrigatórias por leis ou regulamentos.

a)

Responsabilidade Corporativa

b)

Transparência

c)

Prestação de Contas

d)

Equidade

5.

A governança é um sistema de relacionamento que envolve, principalmente, os stakeholders da organização, em especial os acionistas, executivos e conselheiros. Ela possui alguns elementos que fazem parte de todo processo. Abaixo estão alguns processos listados relacionados a governança, exceto:

a)

Culturas

b)

Políticas

c)

Leis Internacionais

d)

Costumes

6.

De acordo com a ISO/IEC 27001, qual é um dos requisitos principais que uma organização deve atender para garantir a segurança da informação?

a)

Compliance (conformidade)

b)

Segurança dos recursos humanos

c)

Política de segurança

d)

Desenvolvimento de software

7.

Qual é a importância da transparência na Governança de TI?

a)

Para manter informações confidenciais longe dos stakeholders

b)

Para garantir que todas as operações de TI sejam realizadas em segredo

c)

Para divulgar informações relevantes aos stakeholders de forma clara e honesta

d)

Para dificultar o acesso dos funcionários aos dados da empresa

8.

São padrões alinhados ao COBIT 5, exceto:

a)

ISO 2307

b)

TOGAF

c)

ITIL V3

d)

PMBOK

9.

Com base na norma ABNT ISO/IEC 27002, analise: você recebeu do seu professor o certificado de um curso FIC e deve verificar se os dados estão corretos. Qual característica de segurança você está verificando?

a)

Confidencialidade

b)

Integridade

c)

Exclusividade

d)

Disponibilidade

10.

De acordo com a 27002, NÃO é um aspecto de confiabilidade da informação?

a)

Disponibilidade

b)

Integridade

c)

Confidencialidade

d)

Quantidade

11.

A descrição que o orienta o que deve ser feito e como, são:

a)

Controles

b)

Diretrizes

12.

Em qual fase do PDCA é feito o monitoramento e a verificação dos resultados das ações?

a)

P

b)

D

c)

C

d)

A

13.

ESTABELECEU O CONCEITO DE NÍVEL DE CAPACIDADE PARA DEFINIR A MATURIDADE DE PROCESSOS

a)

ISO 15504

b)

CMMI

c)

MPS.BR

d)

ISO 9000

14.

Norma que define níveis de capacidade de execução de processos de software em uma organização.

a)

ISO 12207

b)

ISO 9001

c)

ISO 15504

15.

Sobre Frameworks e Normas de Governança de TI e Gerenciamento de Riscos:

Para gerenciamento de segurança da informação que de acordo com a ABNT tem como principal objetivo: “estabelecer diretrizes e princípios gerais para iniciar, implementar, manter e melhorar a gestão de segurança da informação em uma organização. Tratamos de...

a)

COBIT 5 (2012);

b)

RISK IT Framework baseado em COBIT 5;

c)

ISO/IEC 27002 Código de boas práticas;

d)

ISO/IEC 27005;

16.

Segundo as melhores práticas, as áreas de foco da governança de TI são as seguintes:

a)

alinhamento estratégico, entrega de valor, gestão de risco, gestão de recursos e mensuração de desempenho

b)

entrega de valor, gestão de RH, auditoria e gerenciamento de projetos

c)

gerenciamento de projetos, gerenciamento de nível de serviço, gestão de RH, segurança da informação

d)

auditoria, melhoria da qualidade, gestão de riscos, atingimento de metas e evolução tecnológica

e)

desenvolvimento de software, arquitetura, aquisições, e capacitação