Questões de Governança de TI (TI)PREVIC 2011

49 questões da prova Diversas 2011, com gabarito oficial conferido. As duas primeiras são gratuitas.

Questão 1PREVIC·Diversas·2011Governança de TI (TI)

Acerca do modelo CMMI (capability maturity model integration), julgue os itens a seguir. Uma das características do nível 4 de maturidade do modelo CMMI diz respeito à importância e à explicitação da análise e da eliminação das causas dos problemas ocorridos no desenvolvimento e manutenção de software.

Alternativas
Questão 2PREVIC·Diversas·2011Governança de TI (TI)

Julgue os itens subsequentes, relativos a governança de tecnologia da informação (TI) e modelo COBIT 4.1. Na governança de TI, gerenciar mudanças, identificar soluções automatizadas e gerenciar investimentos são processos do domínio adquirir e implementar.

Alternativas
Questão 3PREVIC·Diversas·2011Governança de TI (TI)

Julgue os itens subsequentes, relativos a governança de tecnologia da informação (TI) e modelo COBIT 4.1. A implantação do COBIT como modelo de governança de TI de uma empresa ou organização propicia, como um dos seus benefícios, o cumprimento dos requisitos do COSO (Committee of Sponsoring Organizations of the Treadway Commission) para controle de ambientes de TI.

Alternativas
Questão 4PREVIC·Diversas·2011Governança de TI (TI)

Julgue os itens subsequentes, relativos a governança de tecnologia da informação (TI) e modelo COBIT 4.1. As práticas recomendadas no COBIT focam mais a execução do que o controle dos processos de gestão de TI.

Alternativas
Questão 5PREVIC·Diversas·2011Governança de TI (TI)

Com relação ao ITIL v. 3, julgue os itens a seguir. A publicação do ITIL intitulada Operação de Serviço orienta, por meio de princípios, práticas e métodos de gerenciamento da qualidade, a respeito de como fazer sistematicamente melhorias incrementais e de larga escala na qualidade dos serviços.

Alternativas
Questão 6PREVIC·Diversas·2011Governança de TI (TI)

Acerca do modelo CMMI (capability maturity model integration), julgue os itens a seguir. No nível 3 de maturidade do modelo CMMI, o processo é planejado e executado de acordo com políticas organizacionais, devendo-se utilizar pessoal habilitado e recursos adequados para gerar saídas de forma controlada e envolver os grupos interessados adequados.

Alternativas
Questão 7PREVIC·Diversas·2011Governança de TI (TI)

No WSDL (web services definition language), é prescrito o leiaute de banco de dados com descrições de serviços, por meio das quais os clientes de web service podem procurar serviços relevantes.

Alternativas
Questão 8PREVIC·Diversas·2011Governança de TI (TI)

Com relação ao ITIL v. 3, julgue os itens a seguir. O ITIL propõe uma abordagem de ciclo de vida que permite que se tenha uma visão do gerenciamento de serviços pela perspectiva do próprio serviço, em vez de se focar em cada processo ou prática por vez.

Alternativas
Questão 9PREVIC·Diversas·2011Governança de TI (TI)

Uma mensagem SOAP (simple object access protocol) compreende duas partes, o corpo e o cabeçalho (opcional) da mensagem, que são depositadas em um envelope SOAP, o qual deve conter o endereço do receptor.

Alternativas
Questão 10PREVIC·Diversas·2011Governança de TI (TI)

Acerca do modelo CMMI (capability maturity model integration), julgue os itens a seguir. Metas específicas são metas compartilhadas por múltiplas áreas de processo, que, quando atingidas dentro de uma área de processo específica, indicam se estão sendo planejadas e implementadas de forma efetiva, replicável e controlada.

Alternativas
Questão 11PREVIC·Diversas·2011Governança de TI (TI)

Com relação às normas constitucionais que regem a previdência social, julgue os itens a seguir. Para efeito de aposentadoria, assegura-se a contagem recíproca do tempo de contribuição na administração pública e na atividade privada, rural e urbana, hipótese em que os diversos regimes de previdência social se compensam financeiramente, segundo critérios estabelecidos em lei, visto que a contagem recíproca constitui um direito assegurado pela Constituição Federal de 1988 e o acerto de contas que deve haver entre os diversos sistemas de previdência social não interfere na existência desse direito, sobretudo para fins de aposentadoria.

Alternativas
Questão 12PREVIC·Diversas·2011Governança de TI (TI)

Para que uma página web apresente nível de conformidade AA em relação ao WCAG (Web Content Accessibility Guidelines), versão 2.0, é necessário que ela admita o redimensionamento de textos (exceto legendas e imagens de texto) sem a utilização de tecnologia assistiva até 200% e sem que haja perda de conteúdo ou funcionalidade.

Alternativas
Questão 13PREVIC·Diversas·2011Governança de TI (TI)

No sistema operacional UNIX, o comando faz que um processo seja disparado com alta prioridade.

Alternativas
Questão 14PREVIC·Diversas·2011Governança de TI (TI)

Web services são sistemas embasados na Web que oferecem serviços gerais para aplicações remotas, não requerendo interações imediatas de usuários finais.

Alternativas
Questão 15PREVIC·Diversas·2011Governança de TI (TI)

Um feed RSS pode conter mais de uma notícia. Para cada notícia deve haver uma área item, na qual a área delimitada pela tag description contém um resumo da notícia ou o texto completo da notícia.

Alternativas
Questão 16PREVIC·Diversas·2011Governança de TI (TI)
Alternativas
Questão 17PREVIC·Diversas·2011Governança de TI (TI)

Os esquemas em estrela e em flocos de neve são dois modelos multidimensionais comuns. Dadas as suas características, o modelo em flocos de neve aumenta a redundância de dados e, por isso, aumenta o espaço utilizado em disco.

Alternativas
Questão 18PREVIC·Diversas·2011Governança de TI (TI)

O processo de otimização automática de consultas SQL envolve a conversão da consulta original, em uma forma canônica, que, em algum aspecto, destina-se à obtenção de uma representação mais eficiente que a original.

Alternativas
Questão 19PREVIC·Diversas·2011Governança de TI (TI)

Para se traçar estimativa do custo de um plano de consulta, nos otimizadores, utilizam-se informações estatísticas armazenadas no catálogo do SGBD. Para que essas estatísticas sejam precisas, devem ser atualizadas sempre que a base de dados for modificada, o que não é realizado na maioria dos sistemas, por causa do overhead gerado.

Alternativas
Questão 20PREVIC·Diversas·2011Governança de TI (TI)

Em uma aplicação multicamadas na plataforma Java EE, servlets, JavaServer Faces e JSP consistem em tecnologias utilizadas na camada web.

Alternativas
Questão 21PREVIC·Diversas·2011Governança de TI (TI)

Com o uso de JavaScript, na realização da validação de formulários web em lote, o envio do formulário ao servidor é abortado quando são detectadas entradas incorretas de dados; nesse caso, ao se submeter o formulário, são apresentados todos os erros, a fim de que o usuário os corrija antes da próxima tentativa de envio do formulário.

Alternativas
Questão 22PREVIC·Diversas·2011Governança de TI (TI)

Um banco de dados pode conter objetos de dados que não sigam o padrão dos dados armazenados. Nos métodos de mineração de dados, esses objetos de dados são tratados como exceção, para que não induzirem a erros na mineração.

Alternativas
Questão 23PREVIC·Diversas·2011Governança de TI (TI)

O container JSP provê uma lista de objetos instanciados, chamados de objetos implícitos. É através do objeto aplicação (application object) que são rastreadas as informações de um cliente específico entre múltiplas requisições.

Alternativas
Questão 24PREVIC·Diversas·2011Governança de TI (TI)

Em um programa Java, um thread que esteja bloqueado, à espera de um recurso de entrada ou saída, retornará para o estado de execução quando o recurso for disponibilizado.

Alternativas
Questão 25PREVIC·Diversas·2011Governança de TI (TI)

O MPLS (multiprotocol label switching) é um protocolo de roteamento embasado em pacotes rotulados, em que cada rótulo representa um índice na tabela de roteamento do próximo roteador. É denominado multiprotocolo porque pode ser utilizado com qualquer protocolo da camada 4.

Alternativas
Questão 26PREVIC·Diversas·2011Governança de TI (TI)

São vantagens do protocolo OSPF, em relação ao RIP, a convergência rápida e a ausência de loop. Enquanto o RIP converge proporcionalmente ao número de nós da rede, o OSPF converge em uma proporção logarítmica ao número de enlaces, o que torna a convergência do OSPF muito mais rápida.

Alternativas
Questão 27PREVIC·Diversas·2011Governança de TI (TI)

A GPO (group policy) é capaz de mudar configurações, restringir ações ou distribuir aplicações em seu ambiente de rede. Ao se criar uma OU (organizational unit) para cada departamento da empresa, diferentes configurações de GPO podem ser criadas para cada um desses departamentos.

Alternativas
Questão 28PREVIC·Diversas·2011Governança de TI (TI)

As ferramentas do MMC (Microsoft Management Console 3.0) podem ser usadas para administrar redes, computadores, serviços, aplicativos e outros componentes do sistema. O MMC executa funções administrativas e hospeda uma variedade de snap-ins do Windows e de terceiros.

Alternativas
Questão 29PREVIC·Diversas·2011Governança de TI (TI)

O servidor de aplicações disponibiliza uma plataforma que abstrai do desenvolvedor de software algumas das complexidades de um sistema computacional, atendendo, assim, algumas questões comuns a todas as aplicações, como, por exemplo, segurança, garantia de disponibilidade, balanceamento de carga e tratamento de exceções.

Alternativas
Questão 30PREVIC·Diversas·2011Governança de TI (TI)

O sistema RAID consiste em um conjunto de dois ou mais discos rígidos com dois objetivos básicos. O primeiro, por meio de uma técnica chamada divisão de dados (data stripping ou RAID 1), consiste em tornar o sistema de disco mais rápido, enquanto o segundo, mediante uma técnica chamada espelhamento (mirroring ou RAID 0), consiste em tornar o sistema de disco mais seguro. Essas duas técnicas podem ser usadas isoladamente ou em conjunto.

Alternativas
Questão 31PREVIC·Diversas·2011Governança de TI (TI)

No nível de roteamento, atuam os protocolos TCP e UDP, que obtêm os dados roteados pelo protocolo IP no nível anterior e transmitem para o nível superior. Nesse nível, existem os protocolos de aplicação.

Alternativas
Questão 32PREVIC·Diversas·2011Governança de TI (TI)

A tecnologia de transmissão de dados ATM é considerada uma evolução das redes de comutação de pacotes do tipo X.25, operando a velocidades maiores do que esse tipo.

Alternativas
Questão 33PREVIC·Diversas·2011Governança de TI (TI)

RADIUS (remote authentication dial in user service) é um protocolo AAA (autentication, autorization e accounting) que permite aplicações para acesso à rede de computadores e mobilidade por meio de rede IP.

Alternativas
Questão 34PREVIC·Diversas·2011Governança de TI (TI)

Registros ou logs de auditoria podem conter dados pessoais confidenciais e de intrusos; por isso, é importante que medidas de proteção adequadas sejam tomadas, como, por exemplo, não permitir, quando possível, que administradores de sistemas não tenham permissão de exclusão ou desativação de registros de suas próprias atividades.

Alternativas
Questão 35PREVIC·Diversas·2011Governança de TI (TI)

O servidor de arquivo pode ser dividido em três subsistemas funcionais: o subsistema de gerência de arquivos, o subsistema de cache de disco e o subsistema de controle de acesso compartilhado e segurança.

Alternativas
Questão 36PREVIC·Diversas·2011Governança de TI (TI)

O protocolo de roteamento de borda border gateway protocol (BGP) é um sistema de roteamento entre sistemas autônomos autonomous systems (AS) que pode ser usado de duas maneiras, IBGP usado na troca de rotas entre sistemas autônomos e EBGP usado dentro de um sistema autônomo.

Alternativas
Questão 37PREVIC·Diversas·2011Governança de TI (TI)

A organização deve fazer análises críticas com o objetivo de identificar tentativas e violações de segurança bem- sucedidas, sendo esta uma atividade verificada na fase check (checar).

Alternativas
Questão 38PREVIC·Diversas·2011Governança de TI (TI)

Os planos de continuidade de negócio devem ser testados e atualizados regularmente, de forma a assegurar que os membros da equipe de recuperação, bem como outros envolvidos, tenham ciência desses planos e de suas responsabilidades para a continuidade do negócio quando um plano for realmente acionado.

Alternativas
Questão 39PREVIC·Diversas·2011Governança de TI (TI)

Como forma de estabelecer um controle mais adequado da segurança da informação, segundo a norma NBR/ISO/IEC 27002/2005, convém considerar os controles de acesso lógico e físico de forma conjunta. As regras e os direitos para cada usuário ou grupo de usuários devem estar claramente expressos na política de controle de acesso.

Alternativas
Questão 40PREVIC·Diversas·2011Governança de TI (TI)

Uma política de segurança eficaz parte da premissa do uso efetivo de um conjunto de ferramentas de segurança, como firewalls, sistemas de detecção de intrusos, validadores de senha e criptografia forte.

Alternativas
Questão 41PREVIC·Diversas·2011Governança de TI (TI)

Uma ameaça pode causar impacto em vários ativos ou apenas em parte de um deles, podendo ter efeitos imediatos (operacionais) ou futuros (negócios).

Alternativas
Questão 42PREVIC·Diversas·2011Governança de TI (TI)

Alcançar e manter a proteção adequada dos ativos da organização é um objetivo de controle estabelecido na norma NBR/ISO/IEC 27001/2006. Associado a esse objetivo, há o controle relativo à remoção de propriedade, o qual determina que um ativo não mais utilizado por um proprietário deverá ser dele desvinculado.

Alternativas
Questão 43PREVIC·Diversas·2011Governança de TI (TI)

De acordo com a norma NBR/ISO/IEC 27005, a comunicação de riscos visa assegurar que as informações sobre os riscos sejam compartilhadas entre os tomadores de decisão e outros stakeholders, buscando-se, assim, alcançar um entendimento de todos sobre como os riscos serão gerenciados.

Alternativas
Questão 44PREVIC·Diversas·2011Governança de TI (TI)

Riscos residuais referem-se aos riscos para os quais ainda não foram estabelecidos controles dentro do tratamento de riscos.

Alternativas
Questão 45PREVIC·Diversas·2011Governança de TI (TI)

Um arquivo de texto, uma IDE para desenvolvimento em linguagem C e um pendrive são classificados como ativos de software, de serviço e físico, respectivamente.

Alternativas
Questão 46PREVIC·Diversas·2011Governança de TI (TI)

Na prática, os padrões 27001 e 27002 normalmente são usados em conjunto, embora seja possível o uso de outros controles de segurança da informação juntamente com o padrão 27001, até mesmo em substituição ao padrão 27002.

Alternativas
Questão 47PREVIC·Diversas·2011Governança de TI (TI)

As análises/avaliações de risco do plano de continuidade do negócio devem envolver os responsáveis pelos processos e recursos do negócio. É importante que essas análises/avaliações não se limitem aos recursos de processamento da informação, mas incluam os resultados específicos da segurança da informação.

Alternativas
Questão 48PREVIC·Diversas·2011Governança de TI (TI)

A transferência de riscos envolve a decisão de transferir o ônus de determinados riscos para terceiros, deixando a cargo destes a atividade de monitoração dos riscos transferidos.

Alternativas
Questão 49PREVIC·Diversas·2011Governança de TI (TI)

Muitos serviços disponíveis na Internet enviam senhas temporárias aos seus usuários. De acordo com a norma NBR/ISO/IEC 27002/2005, essa prática é conveniente, desde que realizada de forma segura, procurando-se evitar o uso de correio eletrônico de terceiros ou sem criptografia.

Alternativas