Questão #1291735 · Segurança da Informação (TI) · 2012
Questões encontradas
Questão #1291734 · Segurança da Informação (TI) · 2012
O plano de continuidade de negócios deve ser testado, de forma que se garanta sua correta execução a partir de instruções suficientemente detalhadas. Adotado esse plano, não convém que a organização providencie auditoria externa,…
Resolver questão →Questão #1291733 · Segurança da Informação (TI) · 2012
O nível de detalhamento da identificação dos ativos de uma organização pode influenciar na quantidade de informações reunidas durante a avaliação de riscos.
Resolver questão →Questão #1291732 · Segurança da Informação (TI) · 2012
O período máximo de interrupção tolerável da atividade crítica é indicado, na figura, por IV.
Resolver questão →Questão #1291731 · Segurança da Informação (TI) · 2012
O elemento A da parte 2 da figura ilustra a possibilidade de que, em um sistema de gestão de continuidade de negócios (SGCN), a entrada corresponda às necessidades da continuidade de negócios e às expectativas das partes interess…
Resolver questão →Questão #1291730 · Segurança da Informação (TI) · 2012
Um incidente, também conhecido como evento de segurança da informação, é definido como a ocorrência de uma situação inesperada, com a qual a organização não estava preparada para lidar
Resolver questão →Questão #1291729 · Segurança da Informação (TI) · 2012
A melhoria contínua do SGSI, assim como a análise crítica de sua implementação, faz parte da etapa DO (fazer) do PDCA aplicado ao processo.
Resolver questão →Questão #1282554 · Segurança da Informação (TI) · 2012
O processo de melhoria do SGSI, previsto pela norma em apreço, consiste em identificar não conformidades potenciais e suas causas; avaliar a necessidade de ações para evitar a ocorrência de não conformidades; determinar e impleme…
Resolver questão →Questão #1282553 · Segurança da Informação (TI) · 2012
A violação da política de segurança da informação deve ser apurada por meio da aplicação de processo disciplinar formal: é o que estabelece o controle de processo disciplinar contido no grupo de controle de segurança em recursos …
Resolver questão →Questão #1282552 · Segurança da Informação (TI) · 2012
Uma análise de riscos deve ser realizada periodicamente em um ambiente computacional, principalmente quando houver a mudança nos requisitos de segurança ou quando surgirem novas ameaças ou vulnerabilidades que ponham em risco a s…
Resolver questão →Questão #1282551 · Segurança da Informação (TI) · 2012
Com relação a conteúdo prático, objetivos de controles e diretrizes para implementação recomendados pela norma ABNT NBR ISO/IEC 27002, julgue os itens de 79 a 88.Cabe exclusivamente aos gestores e administradores a coordenação da…
Resolver questão →Questão #1282550 · Segurança da Informação (TI) · 2012
As consequências da violação da política de segurança devem ser incluídas em um plano de tratamento de riscos, mas não devem fazer parte do documento da política em si.
Resolver questão →Questão #1282549 · Segurança da Informação (TI) · 2012
A norma em questão recomenda que sejam incluídas, na política de segurança da informação, declarações que esclareçam termos e condições de trabalho de recursos humanos, incluindo até responsabilidades que se estendam para fora da…
Resolver questão →Questão #1282548 · Segurança da Informação (TI) · 2012
O invasor que idealiza um ataque a redes de computadores interessa-se, entre outros aspectos, pela topologia de rede, pelas informações úteis para ataques por meio de engenharia social, pelos tipos de serviços disponíveis, pelo c…
Resolver questão →Questão #1282547 · Segurança da Informação (TI) · 2012
A gestão de riscos de uma organização só será considerada eficiente se conseguir eliminar todos os riscos internos e também os externos.
Resolver questão →Questão #1282546 · Segurança da Informação (TI) · 2012
A alta direção deve participar da análise crítica da capacidade de gestão da continuidade do negócio da organização, de forma a garantir sua aplicabilidade, adequação e funcionalidade.
Resolver questão →Questão #1282545 · Segurança da Informação (TI) · 2012
A existência de vulnerabilidade, ainda que não se verifique ameaça a ela relacionada, requer, necessariamente, a implementação de controle apropriado.
Resolver questão →Questão #1282544 · Segurança da Informação (TI) · 2012
Define-se evento como a combinação das consequências advindas da ocorrência de uma situação indesejada com a probabilidade de essa situação ocorrer.
Resolver questão →Questão #1282543 · Segurança da Informação (TI) · 2012
Tendo como referência a figura acima, julgue os itens que se seguem, a respeito do ciclo de vida da GCN. Na parte 2 da figura, o elemento B corresponde aos resultados da continuidade de negócios que atendem aos requisitos e às ex…
Resolver questão →Questão #1282542 · Segurança da Informação (TI) · 2012
