Questões de ISO-IEC 12207 (Governança de TI)

Limpar Busca

Na área de Tecnologia da Informação as normas da ISO são de grande ajuda a manter a segurança cibernética das empresas. Seu entendimento e adoção na prática nos ajudam. Dentro do conjunto de normas temos várias normas, sendo que a ______ tem a seguinte proposta: Segurança da informação, segurança cibernética e proteção da privacidade: controles de segurança da informação.



Assinale a alternativa que preencha corretamente a lacuna.

  • A 27005
  • B 31003
  • C 27004
  • D 31001
  • E 27002

Os níveis de maturidade estabelecem patamares de evolução de processos, caracterizando estágios de melhoria na implementação de processos dentro de uma organização. Tendo em vista o Modelo de Referência MRMPS-SW (MPS para Software), ele possui como base técnica qual norma?

  • A NBR ISO/IEC 12.207.
  • B ISO/IEC 33125.
  • C CMMI-DEV V5.0.
  • D MVP.

Com base na Norma NBR ISO/IEC n.o 27001:2013, o Sistema de Gestão de Segurança da Informação (SGSI) preserva a confidencialidade, a integridade e a disponibilidade da informação por meio da aplicação de um processo de

  • A gestão de riscos.
  • B gestão de qualidade.
  • C gestão de mudanças.
  • D definição do escopo.
  • E papéis e responsabilidades.

Assinale a alternativa que apresenta o objetivo principal da Norma NBR ISO/IEC 38500:2015.

  • A definir processos de gestão de riscos em projetos de TI
  • B estabelecer diretrizes para a gestão eficaz da segurança da informação
  • C proporcionar orientações para a governança corporativa de TI
  • D definir práticas para a gestão de qualidade de serviços de TI
  • E estabelecer requisitos para a conformidade com outras normas ISO/IEC

    A seguir, estão elencadas as necessidades de determinada empresa.


• Alcançar o nível G — parcialmente gerenciado de maturidade.


• Implantar os processos aquisição, gerência de configuração e desenvolvimento, de acordo com a ISO/IEC 12207.


A partir dessa situação hipotética, julgue o item que se segue, tendo como referência o MPS.BR versão 2020 e a norma ISO/IEC 12207.


Para atender o requisito I, é suficiente a implantação dos processos gerência de requisitos e gerência de projetos juntamente com o atendimento dos atributos de processos específicos do nível G.

  • Certo
  • Errado