Questões de Fundação Carlos Chagas - Tecnologia da Informação - Gestão de riscos de segurança da informação - ISO 27005 - 2013

Limpar pesquisa

Configurar questões
Tamanho do Texto
Modo escuro

Questão: 1 de 6

142666

copy

Banca: FCC

Órgão: MPE/AM

Cargo(s): Agente de Apoio - Motorista Segurança

Ano: 2013

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de riscos de segurança da informação - ISO 27005

Alcançar e manter a proteção adequada dos ativos da organização.

Gerenciar a segurança da informação dentro da organização.

Prover uma orientação e apoio da direção para a segurança da informação de acordo com os requisitos de negócio com as leis e regulamentações pertinentes.

Assegurar que os funcionários, fornecedores e terceiros entendam suas responsabilidades de acordo com seus papéis e, reduzir o risco de furto ou roubo, fraude ou mau uso de recursos.

Prevenir o acesso físico não autorizado, danos e interferências com as instalações e informações da organização.

Questão: 2 de 6

142588

copy

Banca: FCC

Órgão: MPE/AM

Cargo(s): Agente de Apoio - Motorista Segurança

Ano: 2013

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de riscos de segurança da informação - ISO 27005

Gestão da Continuidade de Operação.

Segurança Física e Incidentes.

Gestão de Segurança e Incidentes.

Gestão de Incidentes e Segurança da Informação.

Conformidade e Segurança.

Questão: 3 de 6

131584

copy

Banca: FCC

Órgão: MPE/MA

Cargo(s): Analista Ministerial - Segurança da Informação

Ano: 2013

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de riscos de segurança da informação - ISO 27005

não adotar nenhum procedimento para evitar a possibilidade de serem bisbilhotados.

adotar procedimentos para eliminar a possibilidade do tráfego da rede ser modificado.

adotar procedimentos para minimizar a possibilidade de serem bisbilhotados.

contratar um consultor especializado em Segurança de Tecnologia da Informação.

delegar a solução do problema para uma empresa parceira.

Questão: 4 de 6

131585

copy

Banca: FCC

Órgão: MPE/MA

Cargo(s): Analista Ministerial - Segurança da Informação

Ano: 2013

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de riscos de segurança da informação - ISO 27005

.

.

.

.

.

Questão: 5 de 6

131316

copy

Banca: FCC

Órgão: TRT/GO - 18ª Região

Cargo(s): Analista Judiciário - Tecnologia da Informação

Ano: 2013

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de riscos de segurança da informação - ISO 27005

Classificação de Riscos − Priorização de Riscos − Encaminhamento de Riscos.

Identificação de Riscos − Estimativa de Riscos − Avaliação de Riscos.

Reter o Risco − Evitar o Risco − Transferir o Risco.

Identificação do Risco − Análise de Vunerabilidade − Definição de Ações de Mitigação do Risco.

Classificar o Risco − Priorizar o Risco − Mitigar o Risco.