Questões de Tecnologia da Informação - Gestão de segurança da informação - ISO 27001 - 2022

Limpar pesquisa

Configurar questões
Tamanho do Texto
Modo escuro

Questão: 11 de 13

455403

copy

Banca: CESPE / Cebraspe

Órgão: FUNPRESP/EXE

Cargo(s): Analista de Previdência Complementar - Tecnologia da Informação

Ano: 2022

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de segurança da informação - ISO 27001

Julgue o próximo item, com relação à segurança da informação.
De acordo com a Norma ISO 27001, a definição do escopo do sistema de gestão de segurança da informação faz parte da etapa de implantação e operação; no Plan-Do-Check-Act, corresponde à etapa Do.

Questão: 12 de 13

454814

copy

Banca: CESPE / Cebraspe

Órgão: DPE/DF

Cargo(s): Analista de Apoio à Assistência Judiciária - Informática - Desenvolvimento de sistemas

Ano: 2022

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de segurança da informação - ISO 27001

Acerca de gestão de segurança da informação, julgue os itens a seguir, considerando a NBR ISO/IEC 27001:2013 e a NBR ISO/IEC 27002:2013.
Uma política de desenvolvimento seguro de sistemas deve considerar a capacidade de evitar, encontrar e corrigir vulnerabilidades como uma atribuição da gerência de segurança da informação, com a colaboração técnica dos desenvolvedores apenas eventualmente.

Questão: 13 de 13

454116

copy

Banca: FGV

Órgão: PC/AM

Cargo(s): Perito Criminal - Processamento de Dados

Ano: 2022

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de segurança da informação - ISO 27001

política de segurança da informação, definida na norma NBR ISO/IEC 27002.

relatório de levantamento de riscos, definido na norma NBR ISO/IEC 27001.

política de controle de acesso, definida na norma NBR ISO/IEC 27002.

procedimento para gestão de incidentes definido na norma NBR ISO/IEC 27001.

declaração de aplicabilidade, definida na norma NBR ISO/IEC 27001.