Governança da Segurança da Informação

Governança da Segurança da Informação

1st - 5th Grade

10 Qs

quiz-placeholder

Similar activities

Cybersecurity Essentials

Cybersecurity Essentials

1st Grade

15 Qs

Segurança Digital e Uso Consciente da Internet

Segurança Digital e Uso Consciente da Internet

1st Grade

10 Qs

Inteligência Artificial

Inteligência Artificial

1st Grade

15 Qs

Mistérios do HTTP

Mistérios do HTTP

1st Grade

13 Qs

TEORIAS ADMINISTRATIVAS

TEORIAS ADMINISTRATIVAS

1st Grade

15 Qs

Ciência da computação - HUBs

Ciência da computação - HUBs

2nd Grade

10 Qs

Segurança de Redes em TCP/IP

Segurança de Redes em TCP/IP

3rd Grade

15 Qs

Vinícius

Vinícius

1st Grade

10 Qs

Governança da Segurança da Informação

Governança da Segurança da Informação

Assessment

Quiz

Computers

1st - 5th Grade

Hard

Created by

Rogério Nogalha

FREE Resource

10 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Qual é o principal objetivo da Governança da Segurança da Informação (SI), conforme descrito nos materiais de origem?

Gerenciar exclusivamente os sistemas de TI e a infraestrutura de hardware.

Assegurar que a postura de segurança da organização reflita a direção e as intenções da alta administração, utilizando uma abordagem estruturada para a implementação de um programa de segurança.

Focar unicamente em controles técnicos, como firewalls e criptografia.

Eliminar completamente todos os riscos de segurança da organização.

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Qual é o primeiro passo para estabelecer a governança de segurança da informação, segundo os materiais de aula?

Desenvolver políticas e padrões de segurança detalhados.

Implementar novas tecnologias de segurança.

A alta administração determinar os resultados que deseja do programa de segurança da informação.

Conduzir uma avaliação de risco abrangente.

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Nos conteúdos estudados, qual é a relação correta entre políticas de segurança e padrões de segurança?

As políticas são desenvolvidas em resposta aos padrões, definindo limites para pessoas e tecnologia.

Os padrões declaram a intenção da administração em um nível elevado, enquanto as políticas definem limites para a conformidade.

As políticas declaram a intenção e a direção da administração em um nível elevado, enquanto os padrões definem limites para pessoas, processos, procedimentos e tecnologias para manter a conformidade com as políticas.

Políticas e padrões são termos intercambiáveis com o mesmo significado.

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Por que o apoio contínuo da alta administração é crucial para um programa e estratégia de segurança da informação eficazes, conforme os materiais de origem?

Porque isso reduz a necessidade de auditorias externas.

Sem ele, problemas como financiamento inadequado, falta de pessoal e má conformidade persistirão.

Ele garante que todos os projetos de segurança sejam automatizados.

Ele permite que a equipe de segurança opere de forma independente, sem supervisão.

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Qual é a principal distinção entre Segurança da Informação e Segurança de TI, segundo os conteúdos apresentados?

A Segurança da Informação foca em ativos físicos, enquanto a Segurança de TI foca em ativos digitais.

A Segurança da Informação abrange todos os aspectos das informações, em qualquer meio, independentemente de como são manuseadas, processadas, transportadas ou armazenadas, enquanto a Segurança de TI se preocupa com as informações dentro dos limites do domínio da tecnologia, geralmente em capacidade de custódia.

A Segurança de TI é um conceito mais amplo que engloba a Segurança da Informação.

Não há distinção significativa; os termos são sinônimos.

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Como a Capacidade de Risco e o Apetite ao Risco são definidos no contexto da Governança da Segurança da Informação, segundo os materiais de aula?

Capacidade de Risco é a quantidade de risco que uma entidade está disposta a aceitar, enquanto Apetite ao Risco é a quantidade objetiva de perda que uma empresa pode tolerar.

Ambos os termos se referem ao nível máximo aceitável de risco determinado pela TI.

Capacidade de Risco é a quantidade objetiva de perda que uma empresa pode tolerar sem que sua existência seja posta em risco, e Apetite ao Risco é a quantidade de risco que uma entidade está disposta a aceitar em busca de sua missão, dentro dos limites da capacidade de risco.

Capacidade de Risco determina os requisitos de seguro, e Apetite ao Risco determina os planos de resposta a incidentes.

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Em relação à integração de GRC (Governança, Gestão de Riscos e Conformidade), qual é o pré-requisito para uma integração eficaz, conforme os conteúdos estudados?

A gestão de riscos deve estar em vigor antes que a governança possa ser estabelecida.

A conformidade deve ser aplicada antes da governança ou da gestão de riscos.

A governança deve estar em vigor antes que o risco possa ser efetivamente gerido e a conformidade aplicada.

Todos os três elementos (Governança, Risco, Conformidade) podem ser implementados independentemente, sem uma ordem específica.

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?