SóProvas


ID
861508
Banca
CESPE / CEBRASPE
Órgão
TCE-ES
Ano
2012
Provas
Disciplina
Segurança da Informação
Assuntos

Segundo as normas NBR ISO/IEC 27001 e 27002, julgue os itens a seguir, a respeito de gestão de segurança da informação.

Consulta externa consiste em um procedimento elementar que processa informações originadas fora da fronteira de aplicação.

Alternativas
Comentários
  • Consulta Externa (CE) – é um processo elementar com componentes de entrada e saída,  que resulta na recuperação de dados de um ou mais arquivos lógicos internos e/ou arquivos de interface externa. A informação recuperada é enviada para fora da fronteira do aplicativo. O processo de entrada não atualiza nenhum Arquivo Lógico Interno e o lado de saída não contém dados derivados. 

    Fonte: http://www.softwaremetrics.com/files/New%20Technologies%20-%20Portuguese.pdf
  • Não entendi porque está errada!!! É porque está sendo considerado que uma consulta não envolve processamento??
  • Entrada Externa:
    Uma Entrada Externa é um processo elementar que processa dados ou informação de controle que venha de fora da fronteira da aplicação. A intenção primária de uma EE é manter um ou mais ALIs e/ou alterar o comportamento do sistema.

    Saída Externa:
    Uma Saída Externa é um processo elementar que envia dados ou informação de controle para fora da fronteira da aplicação. A intenção primária de um SE é apresentar informações ao usuário através de processamento lógico , além da recuperação de dados e informação de controle. O processamento lógico deve conter pelo menos uma fórmula matemática ou cálculo, ou criar dados derivados. Uma SE também pode manter um ou ALIs e/ou alterar o comportamento de um ou mais ALIs e/ou alterar o comportamento do sistema.

    Consulta Externa:
    Uma Consulta Externa é um processo elementar que envia dados ou informação de controle para fora da fronteira da aplicação. A intenção primária de uma CE é apresentar informações ao usuário através da recuperação de dados e informação de controle de um ALI ou AIE. O processamento lógico não contém nenhuma fórmula matemática ou cálculo, ou cria dados derivados, o comportamento do sistema não é alterado.

    A questão mostrou a definição de uma Entrada Externa, por isso está errado.
    Na Consulta Externa não há processamento de nada.

    Valeus!
    Augusto
  • Apenas ressaltando outro ponto importante para matar a questão rapidamente:
    A Consulta Externa (CE) envia dados de dentro da fronteira para fora. A questão diz de informações FORA DA FRONTEIRA.
    E o outro ponto é o processamento, que não há na consulta externa.
  • A questão está CERTA.

    "Consulta externa consiste em um procedimento elementar que processa informações..."

    Lógica de processamento não implica em cálculo matemático ou geração de dados derivado, o simples fato de recuperar dados em Arquivos Lógicos Referenciado (ALI ou AIE) caracteriza uma lógica de processamento, portanto, tudo correto até aqui.

    "...originadas fora da fronteira de aplicação."

    Pela definição, uma Consulta Externa deve recuperar informações SEM PROCESSAMENTO ADICIONAL originados de ALI ou AIE, como um AIE deve estar fora da fronteira da aplicação que está sendo contada, as informações são originadas fora da fronteira da aplicação. Logo, a sentença também está correta.
  • Prova: CESPE - 2012 - MPE-PI - Analista Ministerial - Informática - Cargo 6

    Disciplina: Engenharia de Software | Assuntos: Análise de Pontos de Função; 

     Ver texto associado à questão

    Conforme a metodologia definida pelo IFPUG (International Function Point User Group), computam-se como arquivos de interface externa os dados que sejam recebidos de outra aplicação e utilizados para alterar ou remover dados de um arquivo lógico interno

                  Certo       Errado

               

    ERRADA, é entrada externa

  • questão se refere a uma EE

  • Era isso? Q coisa tosca....

  • É o tipo de conhecimento que se vc n souber a teoria, vc nem sai do lugar no mundo real kkk

  • Esta questão é de engenharia de software e não segurança da informação.