Questão #1303798 · Segurança da Informação (TI) · 2012
Questões encontradas
Questão #1303797 · Segurança da Informação (TI) · 2012
A norma em apreço estabelece diretrizes e princípios para a segurança da informação, no entanto a implementação de seus objetivos de controles e dos controles não garante o atendimento aos requisitos de segurança da informação, p…
Resolver questão →Questão #1303796 · Segurança da Informação (TI) · 2012
Em alguns casos, a ativação dos planos das fases A, B e C pode ocorrer em rápida sucessão ou simultaneamente.
Resolver questão →Questão #1303795 · Segurança da Informação (TI) · 2012
Uma informação deve ser classificada de acordo com os seus requisitos de confidencialidade, integridade e disponibilidade, não havendo, nessa norma, indicação de parâmetros para outros tipos de requisitos a serem considerados.
Resolver questão →Questão #1303794 · Segurança da Informação (TI) · 2012
Acerca de ataques maliciosos a redes de computadores, julgue os itens seguintes.Normalmente, no planejamento de um ataque, o invasor determina o caminho e os filtros de acesso implementados nos roteadores e firewalls.
Resolver questão →Questão #1303793 · Segurança da Informação (TI) · 2012
A respeito de prevenção e tratamento de incidentes, julgue os itens que se seguem.Convém que as organizações adotem uma estrutura simples, que permita uma rápida reestruturação e a confirmação da natureza e da extensão do inciden…
Resolver questão →Questão #1303792 · Segurança da Informação (TI) · 2012
O plano de recuperação de negócios visa, entre outros objetivos, prevenir maiores perdas ou indisponibilidade de atividades críticas e dos recursos que as suportam.
Resolver questão →Questão #1303791 · Segurança da Informação (TI) · 2012
A política de gestão da continuidade de negócios (GCN), proposta pela direção administrativa da empresa, deve ser aprovada pela alta direção e, em seguida, comunicada somente aos empregados da área de TI, já que o sigilo é impres…
Resolver questão →Questão #1303790 · Segurança da Informação (TI) · 2012
A definição, pela organização, dos critérios para aceitação do risco depende de suas políticas, metas e objetivos. Uma vez definidos, esses critérios devem ser utilizados para todas as classes de risco.
Resolver questão →Questão #1303789 · Segurança da Informação (TI) · 2012
Na figura, o elemento do ciclo de vida de GCN cujo objetivo é garantir a continuidade das atividades críticas e o gerenciamento dos incidentes é indicado por III.
Resolver questão →Questão #1303788 · Segurança da Informação (TI) · 2012
É fundamental, para que o processo de GCN seja corretamente introduzido na organização e se estabeleça como parte de sua cultura, a participação da alta direção. Na figura em apreço, a participação da alta direção corresponde à g…
Resolver questão →Questão #1303787 · Segurança da Informação (TI) · 2012
Acerca de gestão de segurança da informação, seus conceitos e definições, julgue os itens que se seguem.A atividade de avaliação de riscos em segurança da informação consiste na identificação de fontes e estimativas de riscos por…
Resolver questão →Questão #1303786 · Segurança da Informação (TI) · 2012
Os requisitos propostos pela referida norma são especificados apenas para planejar e desenhar um SGSI em forma de projeto, pois sua implementação fica a cargo de outras normas mais específicas da série 27000.
Resolver questão →Questão #1291742 · Segurança da Informação (TI) · 2012
A responsabilidade pela implantação do SGSI cabe exclusivamente aos profissionais da área de TI; a direção da organização apenas acompanha o processo.
Resolver questão →Questão #1291741 · Segurança da Informação (TI) · 2012
No que se refere aos objetivos de controle, contidos no Anexo A (normativo) ABNT NBR ISO/IEC 27001, julgue os itens subsequentes.Conforme prevê a norma em apreço, em acordo com terceiros referente à aquisição de produtos de TI, d…
Resolver questão →Questão #1291740 · Segurança da Informação (TI) · 2012
Com base nos aspectos gerais da norma ABNT NBR ISO/IEC 27002, que estabelece o código de prática para a gestão da segurança da informação, julgue os itens que se seguem.A conformidade não é um dos conteúdos da referida norma, poi…
Resolver questão →Questão #1291739 · Segurança da Informação (TI) · 2012
Em organizações pequenas, a responsabilidade pelas fases A e B pode ser atribuída um único indivíduo.
Resolver questão →Questão #1291738 · Segurança da Informação (TI) · 2012
A ação de se evitar um risco, de modo a eliminar a ocorrência de suas consequências e, naturalmente, a realização da atividade que o ocasionaria, não faz parte do tratamento do risco, pois o tratamento refere-se ao risco que se t…
Resolver questão →Questão #1291737 · Segurança da Informação (TI) · 2012
A coleta de informações e dados sobre o sítio ou os servidores do alvo é um dos principais pontos de partida de um ataque a redes de computadores.
Resolver questão →Questão #1291736 · Segurança da Informação (TI) · 2012
