SóProvas


ID
2783830
Banca
FGV
Órgão
AL-RO
Ano
2018
Provas
Disciplina
Segurança da Informação
Assuntos

Considerando a norma ABNT NBR ISSO/IEC 27005:2011, relacione as quatro fases do Sistema de Gestão da Segurança da Informação (SGSI) às atividades de Gestão de Riscos de Segurança da Informação, relevantes para cada fase do SGSI.

1. Planejar
2. Executar
3. Verificar
4. Agir

( ) Processo de avaliação de riscos
( ) Monitoramento contínuo e análise crítica de riscos
( ) Implementação do plano de tratamento do risco
( ) Manter e melhorar o processo de Gestão de Riscos de Segurança da Informação

Assinale a opção que apresenta a relação correta, segundo a ordem apresentada.  

Alternativas
Comentários
  • LETRA A
     

    1. Planejar
    a) Definição do Contexto
    b) Análise e Avaliação
    c) Definição do Plano de Tratamento
    d) Aceitação do Risco

    2. Executar
    a) IMPLEMENTAÇÃO do Plano de Tratamento
    3. Verificar
    a) MONITORAR Continuamente e ANÁLISE Crítica
    4. Agir
    a) MANTER e MELHORAR GRSI

  • Gabarito B

    Planejar

    Estabelecer os objetivos e processos necessários para entregar resultados de acordo com o projetado (objetivos ou metas). Ao estabelecer expectativas de resultado, a integridade e precisão da especificação também é uma parte da melhoria almejada. Quando possível começar em pequena escala para testar os possíveis efeitos.

    Consiste no estabelecimento de objetivos e de processos fundamentais para garantir os resultados, conforme o que se espera atingir em termos de metas para a organização. Para Vieira Filho “definidas as metas, deve-se definir os métodos para atingi-las. Nesta etapa, também são definidos os procedimentos que serão seguidos para a obtenção das metas.”

     

    Desenvolver/Executar/ Dirigir

    Implementar o plano, executar o processo, fazer o produto. Coletar dados para mapeamento e análise dos próximos passos "Checar" e "Ajustar". Portanto esta etapa gera muito cuidado pois pode não ser a causa raiz.

    Definida como a etapa executiva da metodologia PDCA, deve-se executar todos e cada um dos processos. Antes de iniciar a fase de execução é necessário educar e treinar todos os envolvidos no processo para garantir que todos estejam comprometidos e tudo saia conforme o planejamento realizado na etapa anterior. “Todos os envolvidos são treinados em procedimentos que tem como base as metas estabelecidas, realizam as atividades e colhem dados.”

     

    Conferir/Checar/Verificar

    Estudar o resultado (medido e coletado no passo anterior “Desenvolver”) e compará-lo em relação aos resultados esperados (objetivos estabelecidos no passo “PLANEJAR”) para determinar quaisquer diferenças. Procurar por desvios principalmente na aplicação do plano e também olhar para a adequação e abrangência do plano permite a execução do próximo passo, ou seja, "AGIR". Traçar dados pode fazer isso muito mais fácil para ver as tendências ao longo de vários ciclos de PDCA e assim converter os dados coletados em informação. Informação é o que você precisa para a próxima etapa "Ajustar".

     

    Alavancar/Ajustar/Atuar/Agir

    Tomar ações corretivas sobre as diferenças significativas entre os resultados reais e planejados. Analisar as diferenças para determinar suas causas. Determinar onde aplicar as mudanças que incluem a melhoria do processo ou produto. Quando uma passagem por estes quatro passos não resultar na necessidade de alguma melhora, o método ao qual o PDCA é aplicado pode ser refinado com maiores detalhe na iteração seguinte do ciclo, ou a atenção deve ser colocada de uma forma diferente em alguma fase do processo. O plano PDCA quando aplicado junto ao Sistema de Gestão da Qualidade pode implementar ações para atingir a melhoria contínua, assegurar a operação e controle dos processos produtivos. No sistema de Gestão da Qualidadepodemos encontrar não conformidades nos processos,para tratar a não conformidade utilizamos o plano PDCA.

     

     

     

     

    "Retroceder Nunca Render-se Jamais !"
    Força e Fé !
    Fortuna Audaces Sequitur !

  • Concurseiro de Ti o gabarito é B, man. Olha a ética
  • Concurseiro de Ti o gabarito é B, man. Olha a ética
  • Conceitos do ciclo:

    •  o Ciclo PDCA também é conhecido como ciclo de melhoria contínua e pode ser considerado a ferramenta principal da gestão da qualidade.

    O ciclo PDCA (Plan, Do, Check, Act) é uma técnica para controlar e melhorar as atividades de um processo, e compreende uma sequência de quatro fases. 

    • PLAN (Planejar)
    • Nessa etapa, devem ser estabelecidos os objetivos e metas, para que sejam desenvolvidos métodos, procedimentos e padrões para alcançá-los.
    • definir: escopo, limites, políticas
    • DO (Implantar)
    • a organização deve implantar controles e realizar programas de conscientização e treinamento;
    • CHECK (Avaliar)
    • verificação do cumprimento do plano 
    • onde os desvios são identificados e as medidas corretivas são adotadas 
    • medir o desempenho de um processo frente à política, aos objetivos e à experiência prática do SGSI. 
    • ACT (Agir)
    • identificação de falhas e adoção de medidas corretivas