Questão #1327006 · Segurança da Informação (TI) · 2012
Questões encontradas
Questão #1327005 · Segurança da Informação (TI) · 2012
A parte 2 da figura, que representa o ciclo de vida da continuidade de negócios, não pode ser incluída em nenhuma atividade da parte 1 da figura, que representa o modelo PDCA (plan do check act).
Resolver questão →Questão #1327004 · Segurança da Informação (TI) · 2012
Ativo, em segurança da informação, refere-se aos itens financeiros que precisam ser protegidos, pois representam valor para a organização e devem ser preservados.
Resolver questão →Questão #1327003 · Segurança da Informação (TI) · 2012
A abordagem em processo tem como ponto de partida a visão da gestão da segurança como um ciclo PDCA.
Resolver questão →Questão #1327002 · Segurança da Informação (TI) · 2012
Com relação aos requisitos para o SGSI, de acordo com a ABNT NBR ISO/IEC 27001, julgue os itens de 61 a 65.Para que a implementação e a operação do SGSI sejam feitas em conformidade com a norma em questão, as organizações devem d…
Resolver questão →Questão #1317236 · Segurança da Informação (TI) · 2012
Entre os controles referentes ao gerenciamento de acesso do usuário, tendo-se em vista assegurar o acesso autorizado e prevenir o não autorizado, o anexo em questão estabelece que a análise crítica de direitos de acesso dos usuár…
Resolver questão →Questão #1317235 · Segurança da Informação (TI) · 2012
A proteção de dados e privacidade de informações pessoais, de registros organizacionais e os direitos de propriedade intelectual muitas vezes são vistos erroneamente como controles essenciais para uma organização.
Resolver questão →Questão #1317234 · Segurança da Informação (TI) · 2012
A partir da figura acima, que ilustra as fases de tempo de um incidente, julgue os próximos itens.A fase C corresponde à continuidade de negócios.
Resolver questão →Questão #1317233 · Segurança da Informação (TI) · 2012
Em gestão da segurança da informação, só devem ser classificadas as informações que possuam algum valor para a organização, ou seja, aquelas cuja divulgação traga algum malefício financeiro ou de imagem a qualquer indivíduo que n…
Resolver questão →Questão #1317232 · Segurança da Informação (TI) · 2012
A norma referida recomenda que se realizem treinamento, educação e conscientização de pessoas apenas antes da contratação, para assegurar que os novos recursos humanos saibam agir com segurança diante das atividades a serem desen…
Resolver questão →Questão #1317231 · Segurança da Informação (TI) · 2012
A técnica de spoofing é normalmente utilizada na fase de invasão a redes de computadores.
Resolver questão →Questão #1317230 · Segurança da Informação (TI) · 2012
Define-se a análise de impacto nos negócios do inglês business impact analysis (BIA) como o processo de análise das funções de negócio e dos possíveis efeitos causados nessas funções por uma interrupção.
Resolver questão →Questão #1317229 · Segurança da Informação (TI) · 2012
De acordo com a NBR ISO/IEC 27005, julgue os próximos itens.A conscientização dos gestores a respeito dos riscos, da natureza dos controles aplicados para mitigá-los e das áreas definidas como de interesse pela organização auxili…
Resolver questão →Questão #1317228 · Segurança da Informação (TI) · 2012
No processo de identificação das ameaças, devem-se considerar o não atendimento à legislação, agentes de danos físicos ou tecnológicos, ações não autorizadas e aspectos culturais.
Resolver questão →Questão #1317227 · Segurança da Informação (TI) · 2012
Tendo como referência a figura acima, julgue os itens que se seguem, a respeito do ciclo de vida da GCN.Na figura, I corresponde ao elemento que garante que o programa de GCN esteja alinhado aos objetivos, às obrigações e às resp…
Resolver questão →Questão #1317226 · Segurança da Informação (TI) · 2012
É necessário que as partes interessadas da organização confiem na capacidade de ela sobreviver a interrupções. Na figura, o elemento responsável por garantir essa confiança é representado por V.
Resolver questão →Questão #1317225 · Segurança da Informação (TI) · 2012
A respeito de aspectos gerais da norma ABNT NBR ISO/IEC 27001, julgue os itens a seguir. Nesse sentido, considere que a sigla SGSI, sempre que empregada, refere-se a sistema de gestão da segurança da informaçãoDe acordo com a ref…
Resolver questão →Questão #1317224 · Segurança da Informação (TI) · 2012
A mencionada norma está voltada para criação de um SGSI, no entanto ela não possui alinhamento com as normas ISO 9001 ou 140001, visto que estas se referem a sistemas de gestão da qualidade.
Resolver questão →Questão #1317223 · Segurança da Informação (TI) · 2012
A documentação de um SGSI é um item de grande importância no processo, pois contém informações sobre todo o processo. Essa documentação é composta, entre outras, pela declaração da política e dos objetivos do SGSI, de seu escopo …
Resolver questão →Questão #1303799 · Segurança da Informação (TI) · 2012
