Questões de Ciência da Computação

Julgue os itens a seguir, acerca de segurança da informação.

I São exemplos de ameaças as contas sem senhas ou configurações erradas em serviços DNS, FTP e SMTP.

II Não repúdio indica que o remetente de uma mensagem não deve ser capaz de negar que enviou a mensagem.

III Vulnerabilidade é a fragilidade de um ativo ou de um grupo de ativos que pode ser explorada.

IV Pessoas não são consideradas ativos de segurança da informação.

Estão certos apenas os itens

  • A. I e III.
  • B. I e IV.
  • C. II e III.
  • D. I, II e IV.
  • E. II, III e IV.
Clique em uma opção abaixo para responder a questão:
Para o estabelecimento de padrões de segurança, um dos princípios críticos é a necessidade de se verificar a legitimidade de uma comunicação, de uma transação ou de um acesso a algum serviço. Esse princípio refere-se à
  • A. confidencialidade.
  • B. autenticidade.
  • C. integridade.
  • D. conformidade.
  • E. disponibilidade.
Clique em uma opção abaixo para responder a questão:
No modelo relacional, variável corresponde a
  • A. uma constante individual.
  • B. um valor variável que não possui local no tempo nem no espaço.
  • C. uma matriz de valores codificados e armazenados na memória.
  • D. um recipiente para se armazenar um valor que pode ser atualizado.
  • E. um valor que não admite substituição.
Clique em uma opção abaixo para responder a questão:
Assinale a opção que indica o documento que, no projeto de um novo serviço, é descrito na área de conhecimento integração no PMBOK e, apesar de não ser considerado um contrato, informa as necessidades do negócio, as premissas e os requisitos de alto nível do cliente.
  • A. estrutura analítica do projeto (EAP)
  • B. plano de gerenciamento da qualidade
  • C. termo de abertura de projeto
  • D. plano de gerenciamento do projeto
  • E. registro das mudanças
Clique em uma opção abaixo para responder a questão:

No desenvolvimento de um produto, verificou-se que não havia identificação de precedência entre algumas atividades antes do início das execuções.

De acordo com o PMBOK, a representação das relações lógicas entre as atividades do projeto é obtida com

  • A. a técnica Delphi.
  • B. a estrutura analítica do projeto (EAP).
  • C. o diagrama de rede do cronograma do projeto.
  • D. a matriz de rastreabilidade de requisitos.
  • E. a linha de base do escopo.
Clique em uma opção abaixo para responder a questão:
No tocante à implantação de processos de governança, assinale a opção correta, acerca da gestão de recursos humanos e de pessoas, conforme as boas práticas descritas no COBIT 5, na ITIL v3 e no PMBOK.
  • A. Somente o guia PMBOK inclui gestão de pessoas; a ITIL, por gerenciar serviços, não aborda os recursos humanos necessários.
  • B. No COBIT, não há referência a gestão de pessoas; no PMBOK consta o processo gerenciamento de recursos humanos na área de conhecimento escopo do projeto.
  • C. Na ITIL, as pessoas são consideradas habilidades e constituem um dos 4 Ps do desenho de serviço; no PMBOK, a área de conhecimento gerenciamento das partes interessadas do projeto lida com a gestão de pessoas.
  • D. A ITIL lida com pessoas estritamente no estágio estratégia; o PMBOK lida com pessoas estritamente nos processos afetos à área de conhecimento integração.
  • E. Nem a ITIL, nem o COBIT, nem o PMBOK mencionam a gestão de pessoas: todos eles constituem guias de boas práticas para governança de TI, exclusivamente.
Clique em uma opção abaixo para responder a questão:

O diretor de TI de determinado órgão implantou, de acordo com a ITIL v3, os processos voltados para gerenciar mudanças, gerenciar problemas e gerenciar a continuidade de serviço.

Nessa situação, a implantação do COBIT 5 para as mesmas finalidades mencionadas seria

  • A. inviável, pois no COBIT há somente os processos gerenciar continuidade e gerenciar problemas.
  • B. apropriada, pois o COBIT lida apenas com a governança de TI, o que não interfere nesses processos.
  • C. inviável, pois no COBIT há somente o processo gerenciar continuidade.
  • D. inviável, pois no COBIT há somente os processos gerenciar mudanças e gerenciar problemas.
  • E. apropriada, pois esses processos também se encontram no COBIT.
Clique em uma opção abaixo para responder a questão:

Ao rever a aplicação da ITIL em determinado órgão, um auditor verificou que os processos gerenciamento da mudança e gerenciamento da configuração e de ativos de serviço atuavam em outros estágios além daquele em que se encontram organizados na ITIL v3.

À luz da ITIL v3, infere-se desse achado da auditoria

  • A. irregularidade, pois todos os processos da ITIL atuam somente nos estágios aos quais eles pertençam.
  • B. irregularidade, pois somente o processo gerenciamento da mudança pode atuar fora do seu estágio.
  • C. irregularidade, pois somente o processo gerenciamento da configuração e de ativos de serviço pode atuar fora do seu estágio.
  • D. ausência de irregularidade, pois todos os processos do estágio transição podem operar tanto nos respectivos estágios quanto no estágio operação.
  • E. ausência de irregularidade, pois ambos os processos atuam em todo o ciclo de vida, apesar de descritos no estágio transição de serviços.
Clique em uma opção abaixo para responder a questão:
É dispensável que o gerenciamento de finanças como custos e orçamentos conste em guias e(ou) modelos de governança de TI, apesar de esse tipo de gerenciamento caracterizar ação associada à governança. Aliado ao gerenciamento de finanças, o orçamento
  • A. é abordado na ITIL, no estágio estratégia, e no PMBOK, no gerenciamento de custos do projeto.
  • B. é abordado no PMBOK, no gerenciamento financeiro do projeto, mas não na ITIL.
  • C. é abordado na ITIL, no estágio desenho, e no PMBOK, na área de conhecimento gerenciamento do escopo do projeto.
  • D. não é abordado na ITIL nem no PMBOK.
  • E. é abordado na ITIL, no gerenciamento financeiro, mas não no PMBOK.
Clique em uma opção abaixo para responder a questão:

Em auditoria externa para analisar um serviço implementado em determinado órgão, o auditor observou que esse serviço seguia inicialmente as boas práticas da ITIL, mas passou a ficar inoperante ou com baixa performance em alguns momentos, durante picos de acesso de uso. O auditor constatou, ainda, que não havia tido avaliação prévia sobre picos de demanda.

De acordo com a ITIL v3, esses problemas podem ser resolvidos com a implantação

  • A. de incidentes, que, no caso descrito, ficaria limitado ao atendimento da inoperância e aos casos de baixa performance com a função central de serviços.
  • B. da demanda do estágio estratégia, que visa gerenciar os ciclos de produção dos serviços e os ciclos de consumo dos serviços.
  • C. de disponibilidade, especialmente no que se refere à métrica MTTR, que mede a performance dos serviços.
  • D. de capacidade do estágio transição, especialmente no que se refere à quantidade de recursos necessários para o sistema funcionar sem interrupções.
  • E. de mudança no estágio desenho, especialmente no que se refere à mensuração da capacidade prévia necessária para uso do serviço.
Clique em uma opção abaixo para responder a questão: