Concursos públicos
Uma empresa de médio porte sofreu um ataque hacker e alguns de seus sistemas foram comprometidos. Depois de alguns dias, a equipe de Tecnologia da Informação (TI) dessa empresa conseguiu reestabelecer os sistemas, tendo a gestora de TI apresentado um plano para a diretoria com o intuito de criar um setor especializado em segurança da informação para evitar novos ataques. Após a análise dos riscos e benefícios do plano, a diretoria aprovou a implantação do referido setor de segurança da informação.
A partir do cenário descrito, avalie as asserções a seguir e a relação proposta entre elas.
I. A implantação de um setor de segurança da informação está associada ao desenvolvimento de uma política de segurança da informação, que é um conjunto de normas, métodos e procedimentos utilizados para a manutenção da segurança da informação, devendo ser formalizada e divulgada a todos os usuários.
PORQUE
II. A implantação de um sistema de gestão da segurança da informação (SGSI) preserva a confidencialidade, a integridade e a disponibilidade da informação, por meio da aplicação de um processo de gestão de riscos, e fornece, para as partes interessadas, a confiança de que os riscos são adequadamente gerenciados, sendo importante que o SGSI esteja integrado aos processos da organização e à sua estrutura global.
A respeito dessas asserções, assinale a opção correta.
Uma questão respondida. E as próximas?
Crie sua conta para acompanhar acertos, erros e receber recomendações no Meu Próximo Passo.
Criar conta grátis