
Cap2.Frameworks de Compliance e Segurança da Informação
Authored by Anderson Vieira
Computers
University

AI Actions
Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...
Content View
Student View
7 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Qual é o principal objetivo dos frameworks de compliance e segurança da informação?
Melhorar a conectividade da rede
Criar políticas genéricas para todas as empresas
Proteger organizações contra ameaças cibernéticas e garantir conformidade
Substituir sistemas de segurança tradicionais
2.
MULTIPLE CHOICE QUESTION
30 sec • 2 pts
Qual é a principal norma internacional para um Sistema de Gestão de Segurança da Informação (SGSI)?
ISO 9001
ISO 27001
NIST CSF
CIS Controls
3.
MULTIPLE CHOICE QUESTION
30 sec • 3 pts
O que caracteriza a ISO 27002 dentro da família de normas ISO 27000?
Define os requisitos para certificação de um SGSI
Fornece diretrizes detalhadas para os controles de segurança da informação
Aplica-se exclusivamente ao ambiente de Continuidade do Negocio
Estabelece normas para segurança física em data centers
4.
MULTIPLE CHOICE QUESTION
30 sec • 2 pts
O NIST Cybersecurity Framework (CSF) é dividido em quantas funções principais?
Três
Cinco
Seis
Sete
5.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Qual dessas categorias NÃO faz parte dos controles da ISO 27001:2022?
Controles Organizacionais
Controles de Pessoas
Controles Financeiros
Controles Tecnológicos
6.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Qual é um dos principais benefícios da adoção do CIS Controls?
Reduzir a complexidade da infraestrutura de TI
Fornecer uma abordagem prática para fortalecer a segurança cibernética
Eliminar a necessidade de auditorias de segurança
Garantir conformidade automática com todas as regulamentações
7.
MULTIPLE CHOICE QUESTION
30 sec • 4 pts
No modelo NIST CSF, o que caracteriza uma organização no nível de implementação "Adaptável" (Tier 4)?
Tem processos reativos e sem estrutura formal
Aplica controles básicos sem integração estratégica
Possui uma abordagem de segurança repetível, mas sem evolução contínua
Evolui continuamente seus processos de segurança para se adaptar a novas ameaças
Access all questions and much more by creating a free account
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Classlink

Continue with Clever
or continue with

Microsoft
%20(1).png)
Apple
Others
Already have an account?