Wprowadzenie.pdf

Jakie są główne powody wprowadzenia certyfikacji w organizacji?

Certyfikacja nie ma na celu wpływania na politykę płacową organizacji. Jej celem jest poprawa jakości procesów, bezpieczeństwa lub kompetencji, a nie obniżanie kosztów pracy poprzez redukcję wynagrodzeń. Wręcz przeciwnie – wdrożenie certyfikacji często wiąże się z dodatkowymi kosztami (np. szkoleń, audytów, wdrożeń systemów).

Uzyskanie certyfikatu (np. ISO czy CMMI) nie skutkuje automatycznym obniżeniem podatków. Choć certyfikaty mogą pośrednio wpływać na konkurencyjność firmy czy dostęp do niektórych przetargów, nie są one narzędziem optymalizacji podatkowej ani ulg podatkowych.

Jakie są możliwe obszary oceny jakości w procesie certyfikacji?

Wyniki sprzedaży nie są bezpośrednio oceniane w ramach certyfikacji — certyfikacja dotyczy sposobu działania, a nie efektywności komercyjnej.

Preferencje klientów mogą mieć wpływ na projektowanie produktów i usług, ale nie są formalnym obszarem oceny w ramach certyfikacji procesów czy organizacji.

Jakie jest podstawowe zastosowanie certyfikacji w organizacji?

Certyfikacja nie gwarantuje wzrostu sprzedaży — może ją wspierać pośrednio przez poprawę jakości, ale to nie jej podstawowy cel.

Nie ma pewności, że certyfikacja bezpośrednio zmniejszy koszty operacyjne — często jej wdrożenie wiąże się z dodatkowymi wydatkami.

Co jest zaletą udziału trzeciej strony w certyfikacji?

Dokumentowanie procesów jest kluczowe dla większości certyfikacji, nawet przy udziale zewnętrznej instytucji.

Obecność trzeciej strony nie eliminuje audytów – jest ich częścią, a nie alternatywą.

Audyt.pdf

Jakie elementy podlegają ocenie podczas audytu sprzętu i infrastruktury?

Jakość kodu dotyczy audytu aplikacji, a nie infrastruktury.

Kompatybilność wsteczna nie jest kryterium typowym dla audytu infrastruktury.

Jakie elementy podlegają ocenie podczas audytu aplikacji oraz systemów?

System przeciwpożarowy to element audytu infrastruktury.

Kompatybilność wsteczna to techniczny aspekt, ale nie jest uwzględniany w klasycznych procedurach audytu.

Które z poniższych należą do kategorii audytu informatycznego?

Audyt mediów społecznościowych nie jest standardową kategorią w informatyce.

Marketing nie jest częścią audytu informatycznego – jego audyt przebiega wg innych procedur.

Jakie dokumenty mogą służyć jako dowody dokumentacyjne w trakcie audytu?

Notatki audytora nie są formalnym dowodem.

Umowy o pracę nie potwierdzają zgodności działania systemów IT.

Które z poniższych są przykładami typowych problemów z bezpieczeństwem w audycie?

Kopie zapasowe są elementem bezpieczeństwa, a ich nadmiar nie stanowi typowego zagrożenia.

Częste aktualizacje zwiększają bezpieczeństwo, nie są zagrożeniem.

CMMI.pdf

CMMI można zastosować jako:

CMMI nie jest samodzielnym procesem — to zbiór praktyk i framework, który może być wykorzystany do projektowania procesów w organizacji.

Model CMMI nie opisuje cech nieefektywnych procesów, ale właśnie tych, które prowadzą do skutecznego działania organizacji.

Jakie poziomy występują w modelu dojrzałości CMMI?

„Aligned” i „Certified” nie są poziomami dojrzałości w CMMI. Model definiuje pięć poziomów: Initial, Managed, Defined, Quantitatively Managed i Optimizing.

Które z poniższych są przyczynami porażek projektów informatycznych?

Wysoki poziom automatyzacji może wręcz wspierać sukces projektu, o ile jest dobrze wdrożony.

Niski koszt projektu sam w sobie nie jest przyczyną porażki – problemy pojawiają się, gdy budżet jest nierealistyczny lub źle zarządzany.

Modele CMMI to:

Nie istnieją modele CMMI dedykowane marketingowi ani sprzedaży — model CMMI skupia się na rozwoju (DEV), akwizycji (ACQ) i usługach (SVC).

CMMI for Acquisition (CMMI-ACQ) dotyczy:

CMMI-ACQ dotyczy procesów zakupu i akwizycji — nie obejmuje dostarczania usług, które leży w zakresie modelu CMMI-SVC.

Zarządzanie jest elementem wszystkich modeli, ale sam CMMI-ACQ nie służy wyłącznie do opisu funkcji zarządzania.

ISO9001.pdf

Zarządzanie jakością oznacza dla organizacji:

Celem zarządzania jakością nie jest bezpośrednie zwiększenie sprzedaży, choć może się ona poprawić pośrednio jako efekt lepszej organizacji procesów.

Obniżenie kosztów produkcji nie jest bezpośrednim celem ISO 9001 — norma skupia się na jakości, nie na optymalizacji kosztowej.

Na czym skupia się norma ISO 9001?

Norma ISO 9001 nie definiuje specyfikacji produktów — dotyczy sposobu organizacji pracy i zarządzania jakością w procesach.

Marketing internetowy nie jest obszarem objętym ISO 9001 — norma nie odnosi się do działań promocyjnych.

Norma ISO 9001:

Certyfikat ISO 9001 ma dużą wartość wizerunkową — może wpływać na postrzeganie firmy przez partnerów i klientów.

Wdrożenie ISO 9001 to proces wymagający znacznego nakładu pracy, szczególnie w większych organizacjach.

Które elementy są częścią struktury dokumentu ISO 9001:2015?

ISO 9001 nie zawiera sekcji poświęconej projektowaniu produktu jako takiemu — jego zakres to zarządzanie procesami.

Marketing Execution nie jest częścią struktury dokumentu — norma nie obejmuje obszarów marketingowych.

ISO27001.pdf

Które z poniższych obszarów są objęte przez ISMS?

Rozwój produktów może być objęty pośrednio, jeśli dotyczy bezpieczeństwa informacji, ale sam w sobie nie stanowi podstawowego elementu ISMS.

Obsługa klienta nie należy do głównych obszarów ISMS – system skupia się na bezpieczeństwie informacji, a nie na relacjach z klientami.

Które działania są przykładami środków kontroli bezpieczeństwa informacji?

Promocja systemów CRM to działanie sprzedażowe lub marketingowe, nie mające związku z bezpieczeństwem informacji.

Kampanie reklamowe nie służą kontroli bezpieczeństwa – należą do obszaru marketingu i komunikacji zewnętrznej, nie zarządzania ryzykiem IT.

Co jest celem wdrożenia systemu ISMS?

System ISMS nie dotyczy księgowości – jego zakres obejmuje bezpieczeństwo informacji.

Maksymalizacja sprzedaży nie jest celem ISMS – system skupia się na ryzykach i ochronie danych, a nie wynikach handlowych.

Jakie są przykłady polityk wdrażanych w ramach ISMS?

Polityka budżetowa nie dotyczy bezpieczeństwa informacji – to element zarządzania finansami.

Benefity pracownicze nie są związane z ISMS – nie wpływają na ochronę danych czy zarządzanie incydentami.

Czego należy unikać przy wdrażaniu ISMS?

Audyt wewnętrzny to obowiązkowy element poprawnego wdrożenia ISMS, nie błąd.

Określenie zakresu to pierwszy krok wdrażania ISMS – jego pominięcie uniemożliwia dalsze działania.

Co oznacza faza „Check” w cyklu PDCA wg ISO 27001?

Wdrażanie polityki należy do fazy „Do”, nie „Check”.

Strategia rozwoju firmy to element zarządzania ogólnego, nie część cyklu PDCA w ISMS.

Jakie zagrożenia dla skuteczności ISMS wynikają z niewłaściwego podejścia?

Rozwiązania chmurowe nie są wymagane – ich brak nie wpływa na zgodność z ISO 27001.

Systemy antywirusowe to tylko jeden z elementów zabezpieczeń – ich brak może być ryzykowny, ale nie jest to przykład strategicznego błędu wdrożenia ISMS.

Indywidualna.pdf

Które certyfikaty dotyczą analizy biznesowej?

PMP i PRINCE2 dotyczą zarządzania projektami, nie analizy biznesowej. Analiza wymagań i komunikacja z interesariuszami to domena certyfikatów CCBA i CBAP.

Które certyfikaty wymagają wykazania doświadczenia zawodowego?

ISTQB Foundation i PRINCE2 Foundation są certyfikatami wstępnymi, niewymagającymi udokumentowanego doświadczenia – wystarczy zdanie egzaminu.

Certyfikaty technologiczne:

Certyfikaty technologiczne (np. Cisco, Microsoft, Oracle) zazwyczaj nie weryfikują doświadczenia zawodowego, a opierają się wyłącznie na egzaminie.

Nie są ograniczone do jednej instytucji — wiele organizacji technologicznych oferuje własne ścieżki certyfikacyjne, co przeczy twierdzeniu o „niewielkiej liczbie organizacji”.

Jakie certyfikaty są oferowane przez ISTQB?

Scrum Product Owner to rola certyfikowana przez Scrum Alliance, a PMP to certyfikat zarządzania projektami od PMI — żaden z nich nie jest częścią ISTQB.

Jakie są główne ścieżki certyfikacji w ISTQB?

Architektura systemów i projektowanie interfejsów użytkownika nie są objęte strukturą certyfikacji ISTQB, która koncentruje się wyłącznie na testowaniu oprogramowania.

Jakie są główne powody zdobywania certyfikatów zawodowych?

Żaden certyfikat nie daje gwarancji zatrudnienia – zwiększa jedynie szanse na rynku pracy.

Certyfikaty nie zwalniają z odpowiedzialności za jakość pracy — są tylko dowodem posiadania wiedzy lub doświadczenia.

Dokumenty.pdf

Które elementy powinny znaleźć się w opisie procesu w firmie?

Cenniki produktów to część polityki sprzedażowej lub finansowej, a nie dokumentacji procesowej.

System premiowy nie jest składnikiem opisu procesu — należy do działu kadr i motywacji, a nie do zarządzania operacyjnego.

Instrukcje stanowiskowe powinny zawierać:

Ścieżka kariery to element zarządzania zasobami ludzkimi, a nie standardowej instrukcji stanowiskowej.

Lista klientów nie jest powiązana ze stanowiskiem — może być częścią dokumentacji handlowej lub CRM, nie instrukcji pracy.

Jakie informacje powinny być określone dla każdego stanowiska w organizacji?

Długość urlopu jest regulowana przez prawo pracy lub wewnętrzny regulamin, a nie przez instrukcję stanowiskową.

Miejsce zamieszkania pracownika nie jest elementem instrukcji stanowiskowej — to dane osobowe przechowywane w aktach kadrowych.

Jakie elementy są typowe dla struktury zarządzania w organizacji?

Cennik usług nie jest częścią struktury zarządzania — należy do obszaru handlowego.

Statystyki sprzedażowe to dane analityczne, nie struktura zarządcza — nie definiują relacji służbowych ani odpowiedzialności.

Jakie elementy mogą być używane jako mierniki jakości procesu?

Wiek pracowników nie ma związku z jakością procesu – nie jest miernikiem efektywności ani zgodności.

Kolorystyka dokumentów to aspekt estetyczny lub identyfikacji wizualnej, ale nie wskaźnik jakości procesu.