Questões de Segurança da Informação - Mecanismos de segurança

Limpar pesquisa

Configurar questões
Tamanho do Texto
Modo escuro

Questão: 281 de 6160

388873

copy

Banca: CESPE / Cebraspe

Órgão: TCE/RJ

Cargo(s): Analista de Controle Externo - Tecnologia da Informação

Ano: 2021

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Gestão de segurança da informação - ISO 27001


No que se refere a segurança em recursos humanos, julgue o item
subsequente, de acordo com a NBR ISO/IEC 27001:2013.
Segundo essa norma, funcionários e partes externas devem,
somente após a sua contratação, entender suas
responsabilidades e estar em conformidade com os papéis
para os quais tenham sido selecionados.

Questão: 282 de 6160

388874

copy

Banca: CESPE / Cebraspe

Órgão: TCE/RJ

Cargo(s): Analista de Controle Externo - Tecnologia da Informação

Ano: 2021

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Gestão de segurança da informação - ISO 27001


No que se refere a segurança em recursos humanos, julgue o item
subsequente, de acordo com a NBR ISO/IEC 27001:2013.
Durante processos de contratação de recursos humanos,
a norma preconiza que todos os funcionários da organização
devem receber treinamento, educação e conscientização
apropriados, bem como as atualizações regulares das políticas
e os procedimentos organizacionais relevantes para as suas
funções.

Questão: 283 de 6160

388875

copy

Banca: CESPE / Cebraspe

Órgão: TCE/RJ

Cargo(s): Analista de Controle Externo - Tecnologia da Informação

Ano: 2021

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Gestão de segurança da informação - ISO 27001

Com relação a gestão de incidentes de segurança da informação,
julgue o item a seguir, conforme a NBR ISO/IEC nº 27001:2013.
Por questões de agilidade e formalização, os eventos de
segurança da informação devem ser relatados por correio
eletrônico, o mais rápido possível.

Questão: 284 de 6160

388876

copy

Banca: CESPE / Cebraspe

Órgão: TCE/RJ

Cargo(s): Analista de Controle Externo - Tecnologia da Informação

Ano: 2021

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Gestão de segurança da informação - ISO 27001

Com relação a gestão de incidentes de segurança da informação,
julgue o item a seguir, conforme a NBR ISO/IEC nº 27001:2013.
Todo incidente de rede é um evento de segurança da
informação classificado e deve ser avisado prontamente
à alta direção, a fim de reduzir riscos.

Questão: 285 de 6160

388877

copy

Banca: CESPE / Cebraspe

Órgão: TCE/RJ

Cargo(s): Analista de Controle Externo - Tecnologia da Informação

Ano: 2021

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Gestão de segurança da informação - ISO 27001 / Riscos em Segurança da Informação / Gestão de riscos de segurança da informação - NBR ISO/IEC 27005

A respeito da NBR ISO/IEC 27005:2011, julgue o item
subsecutivo.
A referida norma não inclui um método específico para
a gestão de riscos de segurança da informação.