Questões de Segurança da Informação - Vírus e malwares

Limpar pesquisa

Configurar questões
Tamanho do Texto
Modo escuro

Questão: 2251 de 6565

172740

copy

Banca: CESPE / Cebraspe

Órgão: TJ/SE

Cargo(s): Analista Judiciário - Administrativa/ Segurança da Informação

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Gestão de segurança da informação - ISO 27001 / Política de Segurança da Informação - POSIN (NBR ISO/IEC 27001, 27002 etc.)

Ainda acerca de política de segurança da informação, julgue os
itens a seguir, com base na NBR ISO/IEC 27002.
A política de segurança da informação de uma organização não
pode fazer parte de uma política geral da empresa, devendo ser
contemplada em um documento específico, com versões
controladas, contendo especificamente as diretrizes de
segurança da informação.

Questão: 2252 de 6565

172742

copy

Banca: CESPE / Cebraspe

Órgão: TJ/SE

Cargo(s): Analista Judiciário - Administrativa/ Segurança da Informação

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Gestão de segurança da informação - ISO 27001 / Riscos em Segurança da Informação / Gestão de riscos de segurança da informação - NBR ISO/IEC 27005

Considerando o que dispõe a NBR ISO/IEC 27005, julgue os itens
subsecutivos.
Requisitos legais e regulatórios a serem necessariamente
atendidos pela organização devem fazer parte do escopo da
gestão de riscos de segurança da informação.

Questão: 2253 de 6565

172743

copy

Banca: CESPE / Cebraspe

Órgão: TJ/SE

Cargo(s): Analista Judiciário - Administrativa/ Segurança da Informação

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Gestão de segurança da informação - ISO 27001 / Riscos em Segurança da Informação / Gestão de riscos de segurança da informação - NBR ISO/IEC 27005

Considerando o que dispõe a NBR ISO/IEC 27005, julgue os itens
subsecutivos.
A perda de uma oportunidade de negócio devido a um evento
de segurança da informação é considerada um critério de
impacto.

Questão: 2254 de 6565

172749

copy

Banca: CESPE / Cebraspe

Órgão: TJ/SE

Cargo(s): Analista Judiciário - Administrativa/ Segurança da Informação

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Gestão de segurança da informação - ISO 27001

Considerando o que dispõe a NBR ISO/IEC 27001, julgue os
próximos itens.
Um evento de segurança da informação inesperado e que pode
comprometer uma operação do negócio da organização é
denominado incidente de segurança da informação.

Questão: 2255 de 6565

172752

copy

Banca: CESPE / Cebraspe

Órgão: TJ/SE

Cargo(s): Analista Judiciário - Administrativa/ Segurança da Informação

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Gestão de segurança da informação - ISO 27001

Considerando o que dispõe a NBR ISO/IEC 27001, julgue os
próximos itens.
A exclusão de controles considerados necessários deve ser
justificada por meio do fornecimento de evidências a respeito
da aceitação dos riscos pelas pessoas responsáveis.