Questões de Segurança da Informação - Mecanismos de segurança

Limpar pesquisa

Configurar questões
Tamanho do Texto
Modo escuro

Questão: 81 de 6213

171988

copy

Banca: CESPE / Cebraspe

Órgão: TJ/SE

Cargo(s): Analista Judiciário - Administrativa/ Análise de Sistemas

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de segurança da informação - ISO 27001

Com base nas normas ABNT NBR ISO/IEC nº 27001:2006 e nº 27002:2005, julgue os itens a seguir, relativos à gestão de
segurança da informação.
Para evitar o vazamento de informações corporativas, que gera
prejuízos enormes às organizações, a utilização de
equipamentos fora das dependências da organização requer
obrigatoriamente a autorização prévia da administração.

Questão: 82 de 6213

172088

copy

Banca: CESPE / Cebraspe

Órgão: TJ/SE

Cargo(s): Analista Judiciário - Administrativa/ Análise de Sistemas

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de segurança da informação - ISO 27001

Com base nas normas ABNT NBR ISO/IEC nº 27001:2006 e nº 27002:2005, julgue os itens a seguir, relativos à gestão de
segurança da informação.
Para alcançar os objetivos de controle identificados, faz parte
da etapa Do do modelo PDCA implementar o plano de
tratamento de riscos que inclua as considerações de
financiamentos e a atribuição de papéis e responsabilidades.

Questão: 83 de 6213

172089

copy

Banca: CESPE / Cebraspe

Órgão: TJ/SE

Cargo(s): Analista Judiciário - Administrativa/ Análise de Sistemas

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de segurança da informação - ISO 27001

Com base nas normas ABNT NBR ISO/IEC nº 27001:2006 e nº 27002:2005, julgue os itens a seguir, relativos à gestão de
segurança da informação.
No modelo PDCA (Plan, Do, Check, Act) aplicado aos
processos do SGSI, uma análise de riscos deve ser realizada
somente quando houver mudança nos requisitos de segurança
ou quando forem identificadas ameaças que coloquem em risco
a segurança da organização.

Questão: 84 de 6213

172235

copy

Banca: CESPE / Cebraspe

Órgão: TJ/SE

Cargo(s): Técnico Judiciário - Administrativa/ Programação de Sistemas

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de segurança da informação - ISO 27001

A respeito de segurança da informação, julgue os seguintes itens.
Não é necessário definir procedimentos para a cadeia de
custódia e para o tratamento da informação em cada nível
de classificação da informação.

Questão: 85 de 6213

159817

copy

Banca: CESPE / Cebraspe

Órgão: ANATEL

Cargo(s): Analista Administrativo - Tecnologia da Informação - Suporte e Infraestrutura

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de segurança da informação - ISO 27001

Julgue os itens a respeito das normas ISO/IEC 27001 e ISO/IEC 27002 e do sistema de gestão de segurança da informação (SGSI).
Na norma ISO 27001, recomenda-se que, no contexto da ação
preventiva, a organização identifique tanto alterações nos
riscos quanto os consequentes requisitos de ações preventivas,
especialmente no que diz respeito aos riscos que tenham
sofrido alterações significativas.