Questões de Segurança da Informação - Vírus e malwares

Limpar pesquisa

Configurar questões
Tamanho do Texto
Modo escuro

Questão: 2041 de 6565

185361

copy

Banca: CESPE / Cebraspe

Órgão: STJ

Cargo(s): Analista Judiciário - Suporte em Tecnologia da Informação

Ano: 2015

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Controles de segurança da informação - ISO 27002 / Gestão da continuidade do negócio

Com relação à gestão de continuidade de negócio e ao
gerenciamento de incidentes de segurança da informação, julgue os
itens subsequentes.
No processo de gestão de incidentes de segurança da
informação, as atividades relacionadas com a detecção de
incidentes são responsáveis pela coleta de informações
relacionadas a ocorrências de segurança da informação.

Questão: 2042 de 6565

185325

copy

Banca: CESPE / Cebraspe

Órgão: STJ

Cargo(s): Analista Judiciário - Suporte em Tecnologia da Informação

Ano: 2015

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Gestão de segurança da informação - ISO 27001 / Riscos em Segurança da Informação / Gestão de riscos de segurança da informação - NBR ISO/IEC 27005

Com base nas normas ISO 27001, ISO 27002, ISO 27003,
ISO 27004 e ISO 27005, relativas à segurança de ativos de
informação das organizações, julgue os itens a seguir.
De acordo com a norma ISO 27005, na estimativa de riscos,
podem ser aplicadas metodologias qualitativas para a
identificação de riscos.

Questão: 2043 de 6565

185291

copy

Banca: CESPE / Cebraspe

Órgão: STJ

Cargo(s): Analista Judiciário - Suporte em Tecnologia da Informação

Ano: 2015

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Princípios da Segurança da Informação

Julgue os itens seguintes, acerca de política de segurança da
informação e sistemas de gestão de segurança da informação.
Um sistema de gestão da segurança da informação (SGSI) deve
estabelecer procedimentos que definam ações gerenciais
necessárias não somente à manutenção e à revisão dos
documentos necessários ao SGSI, mas também à garantia de
que as versões relevantes desses documentos estejam
disponíveis nos pontos de uso.

Questão: 2044 de 6565

185167

copy

Banca: CESPE / Cebraspe

Órgão: STJ

Cargo(s): Analista Judiciário - Suporte em Tecnologia da Informação

Ano: 2015

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Diretrizes para implantação de um sistema de gestão da segurança da informação - ISO 27003

Com base nas normas ISO 27001, ISO 27002, ISO 27003,
ISO 27004 e ISO 27005, relativas à segurança de ativos de
informação das organizações, julgue os itens a seguir.
De acordo com a norma ISO 27003, na fase de definição de
requisitos de segurança da informação para o sistema de
gerenciamento da segurança da informação, não é necessário
realizar uma descrição detalhada da tecnologia da informação.

Questão: 2045 de 6565

185290

copy

Banca: CESPE / Cebraspe

Órgão: STJ

Cargo(s): Analista Judiciário - Suporte em Tecnologia da Informação

Ano: 2015

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão da segurança da informação — Medição - ISO 27004

Com base nas normas ISO 27001, ISO 27002, ISO 27003,
ISO 27004 e ISO 27005, relativas à segurança de ativos de
informação das organizações, julgue os itens a seguir.
Conforme disposto na norma ISO 27004, na avaliação da
efetividade de um sistema de gerenciamento da segurança da
informação, a fase de interpretação dos valores medidos
identifica lacunas entre os valores de linha base e os valores
efetivamente medidos.