wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

NBR ISO/IEC 27001

Total questions: 15

Worksheet time: 31mins

Name
Class
Date
1.

CESPE – MEC 2011 – Gerente de Segurança

85 O SGSI adota o modelo PDCA (plan-docheck-act), que estrutura todos os processos, visando proporcionar melhoria contínua.

a)

VERDADEIRO

b)

FALSO

2.

CESPE – TCU 2010 – AFCE TI

178 Aplicando-se o ciclo PDCA (plan, do, check, act) aos processos do sistema de gestão da segurança da informação (SGSI), constata-se que, no SGSI, o do (fazer) equivale a executar as ações corretivas e preventivas para alcançar a melhoria contínua do SGSI.

a)

VERDADEIRO

b)

FALSO

3.

CESPE - ANAC 2009 – Cargo 7

96 A norma em questão (27001) trata da definição de requisitos para um sistema de gestão de segurança da informação

a)

VERDADEIRO

b)

FALSO

4.

CESPE - TCU 2010 – AFCE TI

176 Os requisitos do negócio para o processamento de informação, que uma organização tem de desenvolver para apoiar suas operações, estão entre as fontes principais de requisitos de segurança da informação.

a)

VERDADEIRO

b)

FALSO

5.

CESPE – TCU 2010 – AFCE TI

179 Estão entre os objetivos da segurança da informação a garantia da continuidade do negócio, a minimização dos riscos para o negócio e a maximização do retorno sobre os investimentos.

a)

VERDADEIRO

b)

FALSO

6.

CESPE – ANAC 2009 – Cargo 7

100 O sistema de gestão de segurança da informação é o sistema global de gestão, embasado em uma abordagem de risco, que permite definir, implementar, operacionalizar e manter a segurança da informação.

a)

VERDADEIRO

b)

FALSO

7.

CESPE – Anac 2009 – Cargo 7

112 Um evento de segurança de informação é uma ocorrência em um sistema, serviço ou estado de rede que indica, entre outras possibilidades, um possível desvio em relação aos objetivos de segurança específicos da organização, e um incidente de segurança de informação é um evento único ou uma série de eventos indesejados de segurança da informação que possuem um impacto mediano sobre os negócios.

a)

VERDADEIRO

b)

FALSO

8.

CESPE - ANAC 2009 – Cargo 7

111 Disponibilidade é a garantia de que a informação é acessível ou revelada somente a pessoas, entidades ou processos autorizados a acessá-la.

a)

VERDADEIRO

b)

FALSO

9.

CESPE – SERPRO 2008 - REDES

87 A definição de critérios para aceitação de riscos é uma das responsabilidades da alta administração, segundo a norma NBR ISO/IEC 27001.

a)

VERDADEIRO

b)

FALSO

10.

CESPE – SERPRO 2008 - REDES

91 Entre as atividades contempladas na fase agir (act) está a necessidade de identificar nãoconformidades potenciais e suas causas, objetivando alcançar a melhoria contínua do sistema de gestão de segurança da informação.

a)

VERDADEIRO

b)

FALSO

11.

CESPE - PREVIC 2011 – TI

108 A organização deve fazer análises críticas com o objetivo de identificar tentativas e violações de segurança bem-sucedidas, sendo esta uma atividade verificada na fase check (checar).

a)

VERDADEIRO

b)

FALSO

12.

CESPE – SERPRO 2008 - REDES

88 O estabelecimento da política do sistema de gestão de segurança da informação (SGSI) é de responsabilidade da equipe de segurança da informação.

a)

VERDADEIRO

b)

FALSO

13.

CESPE – SERPRO 2008 - REDES

90 A identificação de não-conformidades potenciais e suas causas é caracterizada como uma ação preventiva, segundo a norma NBR ISO/IEC 27001.

a)

VERDADEIRO

b)

FALSO

14.

Considere as diferentes fases do ciclo de gestão no modelo da figura — plan, do, check e act. A definição de critérios para a avaliação e para a aceitação dos riscos de segurança da informação que ocorrem no escopo para o qual o modelo da figura está sendo estabelecido, implementado, operado, monitorado, analisado criticamente, mantido e melhorado ocorre, primariamente, durante a fase do.

a)

VERDADEIRO

b)

FALSO

15.

(ANAC 2009 – Cargo 7 – TI) Com relação à norma ISO 27001, julgue os itens a seguir.

a)

A norma em questão trata da definição de requisitos para um sistema de gestão de segurança da informação.

b)

Na definição de um sistema de gestão de segurança da informação, deve-se definir o escopo, a política e a abordagem para a identificação de riscos, bem como identificar e avaliar alternativas para o tratamento dos mesmos.

c)

Apesar de recomendável, a aceitação de riscos residuais não precisa necessariamente passar pela aprovação da gestão superior da organização.

d)

Na implementação e operacionalização do sistema de gestão de segurança da informação, deve-se medir a eficácia dos controles propostos.

e)

O sistema de gestão de segurança da informação é o sistema global de gestão, embasado em uma abordagem de risco, que permite definir, implementar, operacionalizar e manter a segurança da informação.