Buscar

Atividade 4

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 3, do total de 6 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 6, do total de 6 páginas

Prévia do material em texto

A monitoração da solução de segurança de acesso à a rede não têm garantia eterna. Estas soluções são seguras apenas enquanto não são violadas. Existe a necessidade de monitorar permanentemente as soluções de segurança definidas. Sendo a única forma de evitar surpresas quase sempre desagradáveis. O produto tem que ser criado de forma a se adequar a esta necessidade, através do qual determina os procedimentos necessários para a monitoração contínua e em tempo real da segurança. Contemplando o aprimoramento das soluções de segurança (política e arquitetura) através do acompanhamento de casos sobre problemas de segurança já ocorridos, evitando que os mesmos ocorram novamente.” (CASANAS, A. D. G. MACHADO, C. S. O impacto da implementação da norma nbr iso/iec 17799 – código de prática para a gestão da segurança da informação - nas empresas
Disponível em: http://www.abepro.org.br/biblioteca/enegep2001_tr20_0956.pdf. Acesso em 04 set 2019.)
 De acordo com o texto assinale a opção correta:
		Resposta Selecionada:
	 
.A segurança da informação, além do monitoramento e dos ajustes necessários quando ocorre um problema, também deve ser melhorada continuamente nas boas práticas ocorridas no mercado.
	Resposta Correta:
	 
.A segurança da informação, além do monitoramento e dos ajustes necessários quando ocorre um problema, também deve ser melhorada continuamente nas boas práticas ocorridas no mercado.
	Feedback da resposta:
	Resposta correta. Devido ao surgimento de novas tecnologias e conseqüente riscos oriundos dela, existe a necessidade de melhoria contínua. Além disto, pessoas má intencionadas estão constantemente pesquisando as soluções de segurança, bem como a melhor forma de torná-las vulneráveis.
· Pergunta 2
1 em 1 pontos
	
	
	
	Quando uma empresa adota a implementação de modelos que possam contribuir para a melhoria de qualidade em seus processos, se busca, desta forma, seguir orientações obtidas por meio das melhores práticas atestadas no mercado. Estas práticas trazem diversos benefícios para a organização. Porém, também é possível se obter benefícios, quando se pode divulgar para o mercado em que atuam, que existe preocupação com a qualidade reforçando uma imagem positiva para seu público interessado. Este é o papel das certificações e qualificações que podem ser adquiridas:
Correlacione a primeira coluna com a segunda com relação as certificações/qualificações relacionadas aos modelos.
	Tipos de Benefícios
	Descrição
	1 – ISO 17799 2 – CMMI
	(  ) Existe uma qualificação formal dividida em classes. (  ) Não existe uma certificação individual ou por empresa. (   ) A qualificação formal é obtida por meio da SCAMPI. (   ) Não é necessário o seguimento de sua estrutura, porém demonstrar que existe controles relacionados. (  ) Segue a legislação e regulamentos ligados ao contexto empresarial. (  ) Os profissionais podem ser certificados somente pela classificação Foundation.
Assinale a opção correta:
	
	
	
	
		Resposta Selecionada:
	 
.2, 2, 2, 1, 1, 1.
	Resposta Correta:
	 
.2, 2, 2, 1, 1, 1.
	Feedback da resposta:
	Opção correta. A sequência determina as certificações e suas características.
	
	
	
· Pergunta 3
1 em 1 pontos
	
	
	
	Um benefício qualitativo é o que não pode ser medido, porém pode ser percebido. A partir dele é possível, por exemplo, obter um ambiente de desenvolvimento de software , mais eficiente pela redução no número de intervenções para a correção de problemas ou defeitos. Já os benefícios quantitativos são obtidos, por exemplo, pela contagem de determinada atividade ocorrida no dia a dia, como softwares
concluídos e prontos para a execução.
Diante do exposto correlacione a primeira coluna com a segunda:
	Tipos de Benefícios
	Descrição
	1 – Benefício Quantitativo
2 – Benefício Qualitativo
	(  ) Melhoria dos índices de desempenho ( ) Retorno do investimentos em qualidade (   ) Melhoria do cumprimento dos prazos de desenvolvimento (   ) Melhoria da tomada de decisões (  ) Integração melhorada a partir da comunicação mais eficaz (  ) Maior comprometimento de toda a organização
Assinale a opção correta:
	
	
	
	
		Resposta Selecionada:
	 
.1, 1, 1, 2, 2, 2.
	Resposta Correta:
	 
.1, 1, 1, 2, 2, 2.
	Feedback da resposta:
	Resposta correta. A sequência define os objetivos que podem ser medidos, além dos que não podem ser medidos, porém, podem ser percebidos.
	
	
	
· Pergunta 4
0 em 1 pontos
	
	
	
	Ao optar pela implementação do CMMI por representação por ____________, uma empresa pretende classificar os processos de toda a empresa por níveis de maturidade. Este processo determina que para mudar de nível ela necessita satisfazer as metas específicas e as genéricas de cada nível dos processos. Já a representação por __________, é necessário que a empresa possua uma abordagem por nível de capacidade de processos. Neste caso, pode se optar pela implementação das áreas de interesse do negócio.
 Assinale as palavras que complementam os espaços:
	
	
	
	
		Resposta Selecionada:
	 
.Continuidade e Estágio.
	Resposta Correta:
	 
.Estágio e Continuidade.
	Feedback da resposta:
	Resposta incorreta. Pense em qual a representação trata de maturidade e qual a que se relaciona a capacidade.
	
	
	
· Pergunta 5
1 em 1 pontos
	
	
	
	A empresa ALPHA está passando pela implementação do CMMI por representação contínua. Ela em primeiro lugar identificou níveis de maturidade em seus processos. Verificou-se que ela já possui um projeto de desenvolvimento de software e seus profissionais são capazes de prever atividades que modificam seus processos antes de ocorrerem problemas. Além disto, ações corretivas são efetuadas após os indicadores apontarem inadequações.
Podemos afirmar que ela se encontra no nível:
	
	
	
	
		Resposta Selecionada:
	 
.Quantitativamente Gerenciado – Existe controle e mensuração.
	Resposta Correta:
	 
.Quantitativamente Gerenciado – Existe controle e mensuração.
	Feedback da resposta:
	Resposta correta. Cada nível possui suas especificidades de acordo com a maturidade dos processos de acordo com seu desenvolvimento.
	
	
	
· Pergunta 6
1 em 1 pontos
	
	
	
	Normas e modelos foram criados para atender as necessidades de empresas privadas e órgãos governamentais. Daí a importância do governo em difundir informações relativas a estes. “Consiste em um guia prático que estabelece diretrizes e princípios gerais para iniciar, implementar, manter e melhorar a gestão de segurança da informação em uma organização. Os objetivos de controle e os controles definidos nesta norma têm como finalidade atender aos requisitos identificados na análise/avaliação de riscos.” (BRASIL. Segurança da Informação. Normas Técnicas - Quadro de Normas Técnicas relacionadas à segurança da informação, [201-]. Disponível em: http://dsic.planalto.gov.br/pagina_legislacao/normas-tecnicas. Acesso em: 04 set. 2019.
O texto acima define o que é:
	
	
	
	
		Resposta Selecionada:
	 
.A norma ISO 17799.
	Resposta Correta:
	 
.A norma ISO 17799.
	Feedback da resposta:
	Resposta correta. O texto define a norma ISO 17799, por se tratar de segurança da informação e pela definição do que ele aborda.
	
	
	
· Pergunta 7
1 em 1 pontos
	
	
	
	Para a implementação do CMMI é possível que seus administradores optem por dois tipos de abordagem ou representação. Elas possuem características específicas e possuem benefícios e resultados diferenciados. A necessidade depende do contexto empresarial, do tempo de implementação desejado, dos custos envolvidos no processo, etc. Além disso, a que se considerar o nível dos profissionais envolvidos no processo.   
Diante do exposto correlacione a primeira coluna com a segunda:
	Tipos de Benefícios
	Descrição
	1 – Representação por estágio 2 – Representação contínua
	(  ) As áreas de processo mudam de nível de maturidade, que para isso, precisam satisfazer os requisitos do nível anterior. (  ) A empresa é classificada como um todo. (   ) Possui sua classificação por níveis de capacidade. (   ) Possui sua classificação por níveis de maturidade(  ) Pode se implementar, individualmente, as que mais são de interesse da organização. (  ) Necessário atender aos requisitos de forma seqüencial.
Assinale a opção correta:
	
	
	
	
		Resposta Selecionada:
	 
1,1,2,1,2,2.
	Resposta Correta:
	 
1,1,2,1,2,2.
	Feedback da resposta:
	Opção correta. A sequência determina a representação por estágio e contínua respectivamente.
	
	
	
· Pergunta 8
1 em 1 pontos
	
	
	
	“Um processo representa, dentro da área de software, um conjunto de atividades cujo objetivo é atingir uma meta previamente estipulada. Já por capacidade e maturidade de um processo, deve-se ter a noção do grau de qualidade com o qual um processo atinge um resultado esperado. O CMMI está dividido em 5 níveis de maturidade que atestam, por sua vez, o grau de evolução em que uma organização se encontra num determinado momento. Além disso, tem por objetivo principal funcionar como um guia para a melhoria dos processos da organização, considerando para isto atividades como o gerenciamento do desenvolvimento de software, prazos e custos previamente estabelecidos.” (DEVMEDIA. CMMI: uma visão geral. DEVMEDIA
– Artigos, 2012. Disponível em: https://www.devmedia.com.br/cmmi-uma-visao-geral/25425
Acesso em: 09 set. 2019.)
Segundo o texto é possível afirmar que:
	
	
	
	
		Resposta Selecionada:
	 
.A representação contínua é obtida por nível de capacidade.
	Resposta Correta:
	 
.A representação contínua é obtida por nível de capacidade.
	Feedback da resposta:
	Resposta correta. As representações possuem cada uma delas seu reconhecimento por maturidade e capacidade. Ou seja, a representação por estágio por nível de maturidade e a contínua por capacidade.
	
	
	
· Pergunta 9
1 em 1 pontos
	
	
	
	Quando uma empresa resolve implementar o CMMI por representação contínua é preciso que ela, em primeiro lugar identifique níveis de maturidade em seus processos. E quando ela possui processos que são pouco controlados ou não possui controle, além de não possuir um gerenciamento adequado, bem como possuírem pouca previsibilidade, podemos afirmar que elas se encontram está no nível:
	
	
	
	
		Resposta Selecionada:
	 
.Inicial – Quando a empresa ainda não implementou controles adequados ou nenhum.
	Resposta Correta:
	 
.Inicial – Quando a empresa ainda não implementou controles adequados ou nenhum.
	Feedback da resposta:
	Resposta correta. Cada nível possui suas especificidades de acordo com a maturidade dos processos. De acordo com seu desenvolvimento.
	
	
	
· Pergunta 10
1 em 1 pontos
	
	
	
	“Tradicionalmente, as organizações dedicam grande atenção para com seus ativos tangíveis físicos e financeiros, mas relativamente pouca atenção aos ativos de informação que possuem. Em anos recentes, contudo, a informação assumiu importância vital para manutenção dos negócios, marcados pela dinamicidade da economia globalizada e permanentemente on-line, de tal forma que, atualmente, não há organização humana que não dependente da tecnologia de informações, em maior ou menor grau, de forma que o comprometimento do sistema de informações por problemas de segurança pode causar grandes prejuízos ou mesmo levar a organização a falência
Visando minimizar esses riscos a ISO ( International Standartization Organization), publicou recentemente uma norma internacional para garantir a segurança das informações nas empresas.”.(CARUSO, 1999). Apud CASANAS; MACHADO, 2001. O impacto da implementação da norma nbr iso/iec 17799 – código de prática para a gestão da segurança da informação - nas empresas. Disponível em:   http://www.abepro.org.br/biblioteca/enegep2001_tr20_0956.pdf
Acesso em 12 set 2019.)
Diante destas premissas, assinale como (V) Verdadeiro ou (F) Falso as seguintes afirmativas:
I. (  ) A norma ISO 17799 foi criada com procedimentos para a segurança da informação. 
II. (  ) A norma ISO 17799 contem procedimentos cujo objetivo é de ajudar as empresas a melhorar a qualidade dos sistemas de informação.
III. (  ) Qualquer empresa pode melhorar a qualidade da informação sem necessariamente adotar a norma ISO 17799.
IV. (  ) A melhoria contínua é o melhor procedimento da norma ISO 17799.
Assinale a opção correta:
	
	
	
	
		Resposta Selecionada:
	 
.V, V, V, F.
	Resposta Correta:
	 
.V, V, V, F.
	Feedback da resposta:
	Resposta correta. A norma ISO 17799 possui procedimentos para a melhoria da segurança visando a qualidade, porém uma empresa pode melhorar a qualidade da segurança da informação sem adotar, necessariamente, a norma. Além disto, ela não trata especificamente de melhoria contínua.

Continue navegando

Outros materiais