NEW
Font size
WorksheetsANÁLISE DE RISCOS E CONTINUIDADE DO NEGÓCIO - 1
Total questions: 25
Worksheet time: 2hrs 5mins
As camadas de uma PSI (Política de Segurança da Informação) são:
Estratégica, Tática e Operacional
O que proteger, Do que Proteger e Como Proteger
Confidencialidade, Integridade e Disponibilidade
Manuseio, Armazenamento Transporte e Descarte.
As fases do Ciclo de Vida da Informação são:
Estratégica, Tática e Operacional
O que proteger, Do que Proteger e Como Proteger
Confidencialidade, Integridade e Disponibilidade
Manuseio, Armazenamento Transporte e Descarte.
A ISO 27001 é responsável:
Pela implantação do Sistema de Gestão da Segurança da Informação (SGSI)
Pela norma de classificação da informação.
Pela gestão de risco.
Pela criação do Comitê Gestor da Segurança da Informação (CGSI).
A ISO 27002 é responsável:
Pela implantação do Sistema de Gestão da Segurança da Informação (SGSI)
Pela gestão da segurança da informação e serve como um guia de boas práticas.
Pela gestão de risco.
Pela criação do Comitê Gestor da Segurança da Informação (CGSI).
A ISO 27005 é responsável:
Pela implantação do Sistema de Gestão da Segurança da Informação (SGSI)
Pela gestão da segurança da informação e serve como um guia de boas práticas.
Pela gestão de risco.
Pela criação do Comitê Gestor da Segurança da Informação (CGSI).
Com relação a confidencialidade é correto afirmar:
Ela garante que a informação só pode ser acessada por pessoas autorizadas.
Ela protege as informações contra alterações indevidas (intencionais ou não).
Ela garante que as informações estarão sempre disponíveis para que as pessoas autorizadas possam acessar as mesmas quando necessitarem
Ela garante que os usuários que estão acessando e usando as informações são eles mesmos.
Com relação a integridade é correto afirmar:
Ela garante que a informação só pode ser acessada por pessoas autorizadas.
Ela protege as informações contra alterações indevidas (intencionais ou não).
Ela garante que as informações estarão sempre disponíveis para que as pessoas autorizadas possam acessar as mesmas quando necessitarem
Ela garante que os usuários que estão acessando e usando as informações são eles mesmos.
Com relação a disponibilidade é correto afirmar:
Ela garante que a informação só pode ser acessada por pessoas autorizadas.
Ela protege as informações contra alterações indevidas (intencionais ou não).
Ela garante que as informações estarão sempre disponíveis para que as pessoas autorizadas possam acessar as mesmas quando necessitarem
Ela garante que os usuários que estão acessando e usando as informações são eles mesmos.
Com relação a autenticidade é correto afirmar:
Ela garante que a informação só pode ser acessada por pessoas autorizadas.
Ela protege as informações contra alterações indevidas (intencionais ou não).
Ela garante que as informações estarão sempre disponíveis para que as pessoas autorizadas possam acessar as mesmas quando necessitarem
Ela garante que os usuários que estão acessando e usando as informações são eles mesmos.
Quando estamos criando uma PSI na empresa, pessoas de diversas áreas devem estar envolvidas no processo, compondo, assim, o Comitê Gestor de Segurança da Informação (CGSI). Quem vai ser responsável, dentro do CGSI, pela implantação da PSI?
Pessoal de infraestrutura
Pessoal de segurança da informação
Os gerentes de cada departamento
Diretoria
As análises de riscos são feitas para indicar se um risco pode ou não ser aceito por uma empresa, tomando medidas de segurança adequadas.
“Probabilidade de acontecer algo pela exploração de vulnerabilidades do ambiente expondo os ativos e causando impactos”. Essa é a definição de:
Monitoramento
Invasão
Ameaça
Risco
