Questões de Tecnologia da Informação - Gestão de segurança da informação - ISO 27001 - 2014

Limpar pesquisa

Configurar questões
Tamanho do Texto
Modo escuro

Questão: 1 de 39

172088

copy

Banca: CESPE / Cebraspe

Órgão: TJ/SE

Cargo(s): Analista Judiciário - Administrativa/ Análise de Sistemas

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de segurança da informação - ISO 27001

Com base nas normas ABNT NBR ISO/IEC nº 27001:2006 e nº 27002:2005, julgue os itens a seguir, relativos à gestão de
segurança da informação.
Para alcançar os objetivos de controle identificados, faz parte da etapa Do do modelo PDCA implementar o plano de tratamento de riscos que inclua as considerações de financiamentos e a atribuição de papéis e responsabilidades.

Questão: 2 de 39

172089

copy

Banca: CESPE / Cebraspe

Órgão: TJ/SE

Cargo(s): Analista Judiciário - Administrativa/ Análise de Sistemas

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de segurança da informação - ISO 27001

Com base nas normas ABNT NBR ISO/IEC nº 27001:2006 e nº 27002:2005, julgue os itens a seguir, relativos à gestão de
segurança da informação.
No modelo PDCA (Plan, Do, Check, Act) aplicado aos processos do SGSI, uma análise de riscos deve ser realizada somente quando houver mudança nos requisitos de segurança ou quando forem identificadas ameaças que coloquem em risco a segurança da organização.

Questão: 3 de 39

171988

copy

Banca: CESPE / Cebraspe

Órgão: TJ/SE

Cargo(s): Analista Judiciário - Administrativa/ Análise de Sistemas

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de segurança da informação - ISO 27001

Com base nas normas ABNT NBR ISO/IEC nº 27001:2006 e nº 27002:2005, julgue os itens a seguir, relativos à gestão de
segurança da informação.
Para evitar o vazamento de informações corporativas, que gera prejuízos enormes às organizações, a utilização de equipamentos fora das dependências da organização requer obrigatoriamente a autorização prévia da administração.

Questão: 4 de 39

171671

copy

Banca: CESPE / Cebraspe

Órgão: SUFRAMA

Cargo(s): Analista Técnico Administrativo - Tecnologia da Informação

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de segurança da informação - ISO 27001

Com base na norma ISO/IEC 27001, julgue os itens seguintes.
Nesse sentido, considere que a sigla SGSI, sempre que utilizada, se
refere a sistema de gestão de segurança da informação.
A fim de se alcançar a melhoria contínua na implementação e na operação do SGSI, o Do (fazer) do PDCA executa ações corretivas e preventivas a partir dos resultados da auditoria interna do SGSI e da análise crítica pela direção ou de outra informação pertinente.

Questão: 5 de 39

172235

copy

Banca: CESPE / Cebraspe

Órgão: TJ/SE

Cargo(s): Técnico Judiciário - Administrativa/ Programação de Sistemas

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de segurança da informação - ISO 27001

A respeito de segurança da informação, julgue os seguintes itens.
Não é necessário definir procedimentos para a cadeia de custódia e para o tratamento da informação em cada nível de classificação da informação.