Questões de Segurança da Informação - Mecanismos de segurança

Limpar pesquisa

Configurar questões
Tamanho do Texto
Modo escuro

Questão: 76 de 6213

196246

copy

Banca: CESPE / Cebraspe

Órgão: TCE/RN

Cargo(s): Assessor Técnico de Informática

Ano: 2015

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de segurança da informação - ISO 27001

A segurança da informação busca proteger a informação contra várias ameaças, visando garantir a continuidade dos negócios. A respeito desse assunto, julgue os itens a seguir.
De acordo com a norma ISO 27001:2006, as opções para
tratamento de risco devem incluir: aplicação de controles
apropriados; aceitação dos riscos consciente e objetivamente,
desde que satisfaçam claramente as políticas da organização e
os critérios de aceitação dos riscos; e transferência dos riscos
associados ao negócio a outras partes, por exemplo, a
seguradoras e fornecedores.

Questão: 77 de 6213

185403

copy

Banca: CESPE / Cebraspe

Órgão: STJ

Cargo(s): Analista Judiciário - Suporte em Tecnologia da Informação

Ano: 2015

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de segurança da informação - ISO 27001

Com base nas normas ISO 27001, ISO 27002, ISO 27003,
ISO 27004 e ISO 27005, relativas à segurança de ativos de
informação das organizações, julgue os itens a seguir.
De acordo com a norma ISO 27001, o sistema de
gerenciamento da segurança da informação deve ser revisado
regularmente, considerando-se as sugestões e os feedbacks das
partes interessadas.

Questão: 78 de 6213

175500

copy

Banca: FCC

Órgão: TRT/SP - 15ª Região

Cargo(s): Analista Judiciário - Tecnologia da Informação

Ano: 2013

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de segurança da informação - ISO 27001

requisitos legais ou regulamentares.

processos de negócio que afetem os requisitos de
negócio existentes.

requisitos de segurança da informação.

recursos humanos.

níveis de riscos e/ou critérios de aceitação de riscos.

Questão: 79 de 6213

171671

copy

Banca: CESPE / Cebraspe

Órgão: SUFRAMA

Cargo(s): Analista Técnico Administrativo - Tecnologia da Informação

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de segurança da informação - ISO 27001

Com base na norma ISO/IEC 27001, julgue os itens seguintes.
Nesse sentido, considere que a sigla SGSI, sempre que utilizada, se
refere a sistema de gestão de segurança da informação.
A fim de se alcançar a melhoria contínua na implementação e
na operação do SGSI, o Do (fazer) do PDCA executa ações
corretivas e preventivas a partir dos resultados da auditoria
interna do SGSI e da análise crítica pela direção ou de outra
informação pertinente.

Questão: 80 de 6213

171937

copy

Banca: CESPE / Cebraspe

Órgão: TJ/SE

Cargo(s): Técnico Judiciário - Administrativa/ Programação de Sistemas

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de segurança da informação - ISO 27001

A respeito de segurança da informação, julgue os seguintes itens.
A documentação de um sistema de gestão de segurança da
informação deve conter a descrição da metodologia de
análise/avaliação de riscos, o relatório de análise/avaliação de
riscos e o plano de tratamento de riscos.