Search Header Logo

Cap2.Frameworks de Compliance e Segurança da Informação

Authored by Anderson Vieira

Computers

University

Cap2.Frameworks de Compliance e Segurança da Informação
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

7 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Qual é o principal objetivo dos frameworks de compliance e segurança da informação?

Melhorar a conectividade da rede

Criar políticas genéricas para todas as empresas

Proteger organizações contra ameaças cibernéticas e garantir conformidade

Substituir sistemas de segurança tradicionais

2.

MULTIPLE CHOICE QUESTION

30 sec • 2 pts

Qual é a principal norma internacional para um Sistema de Gestão de Segurança da Informação (SGSI)?

ISO 9001

ISO 27001

NIST CSF

CIS Controls

3.

MULTIPLE CHOICE QUESTION

30 sec • 3 pts

O que caracteriza a ISO 27002 dentro da família de normas ISO 27000?

Define os requisitos para certificação de um SGSI

Fornece diretrizes detalhadas para os controles de segurança da informação

Aplica-se exclusivamente ao ambiente de Continuidade do Negocio

Estabelece normas para segurança física em data centers

4.

MULTIPLE CHOICE QUESTION

30 sec • 2 pts

O NIST Cybersecurity Framework (CSF) é dividido em quantas funções principais?

Três

Cinco

Seis

Sete

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Qual dessas categorias NÃO faz parte dos controles da ISO 27001:2022?

Controles Organizacionais

Controles de Pessoas

Controles Financeiros

Controles Tecnológicos

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Qual é um dos principais benefícios da adoção do CIS Controls?

Reduzir a complexidade da infraestrutura de TI

Fornecer uma abordagem prática para fortalecer a segurança cibernética

Eliminar a necessidade de auditorias de segurança

Garantir conformidade automática com todas as regulamentações

7.

MULTIPLE CHOICE QUESTION

30 sec • 4 pts

No modelo NIST CSF, o que caracteriza uma organização no nível de implementação "Adaptável" (Tier 4)?

Tem processos reativos e sem estrutura formal

Aplica controles básicos sem integração estratégica

Possui uma abordagem de segurança repetível, mas sem evolução contínua

Evolui continuamente seus processos de segurança para se adaptar a novas ameaças

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?