Questões de Segurança da Informação - Vírus e malwares

Limpar pesquisa

Configurar questões
Tamanho do Texto
Modo escuro

Questão: 736 de 6567

336673

copy

Banca: CESPE / Cebraspe

Órgão: TJ/AC

Cargo(s): Analista Judiciário - Análise de Suporte

Ano: 2012

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Princípios da Segurança da Informação

Em consonância com as normas NBR ISO/IEC 27.001:2006 e
27. 002:2005, julgue os itens seguintes quanto a classificação,
controle de ativos de informação e gestão de políticas.
Um evento de segurança da informação constitui uma etapa do
ciclo PDCA (plan-do-check-act), que é aplicado para divulgar
e capacitar todos os processos do sistema de gestão da
segurança da informação (SGSI) para os colaboradores da
instituição.

Questão: 737 de 6567

336674

copy

Banca: CESPE / Cebraspe

Órgão: TJ/AC

Cargo(s): Analista Judiciário - Análise de Suporte

Ano: 2012

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Princípios da Segurança da Informação

No que se refere à operacionalização do SGSI com base nas normas
NBR ISO/IEC 27.009:2007, 27.001:2006 e 27. 002:2005, julgue os
itens que se seguem.
No plano de tratamento de riscos, deverão ser incluídas as
considerações de financiamentos e atribuições de papéis e
responsabilidades.

Questão: 738 de 6567

336675

copy

Banca: CESPE / Cebraspe

Órgão: TJ/AC

Cargo(s): Analista Judiciário - Análise de Suporte

Ano: 2012

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Princípios da Segurança da Informação

No que se refere à operacionalização do SGSI com base nas normas
NBR ISO/IEC 27.009:2007, 27.001:2006 e 27. 002:2005, julgue os
itens que se seguem.
O monitoramento da eficácia dos controles, definido na NBR
ISO/IEC 27.009:2007, define a eficácia dos controles ou
grupos de controles selecionados e implementa o plano de
tratamento de riscos com vistas a alcançar os objetivos de
controle identificados.

Questão: 739 de 6567

336676

copy

Banca: CESPE / Cebraspe

Órgão: TJ/AC

Cargo(s): Analista Judiciário - Análise de Suporte

Ano: 2012

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Princípios da Segurança da Informação

Acerca da auditoria do SGSI segundo as normas NBR ISO/IEC
27.001:2006 e 27. 002:2005, julgue os itens subsecutivos.
Um sistema de gestão da segurança da informação deverá
proceder à condução de auditorias internas a intervalos
planejados, para melhoria do processo.

Questão: 740 de 6567

336677

copy

Banca: CESPE / Cebraspe

Órgão: TJ/AC

Cargo(s): Analista Judiciário - Análise de Suporte

Ano: 2012

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Princípios da Segurança da Informação

Acerca da auditoria do SGSI segundo as normas NBR ISO/IEC
27.001:2006 e 27. 002:2005, julgue os itens subsecutivos.
As auditorias internas do SGSI são conduzidas pela própria
organização para analisar os riscos residuais e os níveis de
riscos aceitáveis.