Font size
WorksheetsNBR ISO/IEC 27001
Total questions: 15
Worksheet time: 31mins
CESPE – MEC 2011 – Gerente de Segurança
85 O SGSI adota o modelo PDCA (plan-docheck-act), que estrutura todos os processos, visando proporcionar melhoria contínua.
VERDADEIRO
FALSO
CESPE – TCU 2010 – AFCE TI
178 Aplicando-se o ciclo PDCA (plan, do, check, act) aos processos do sistema de gestão da segurança da informação (SGSI), constata-se que, no SGSI, o do (fazer) equivale a executar as ações corretivas e preventivas para alcançar a melhoria contínua do SGSI.
VERDADEIRO
FALSO
CESPE - ANAC 2009 – Cargo 7
96 A norma em questão (27001) trata da definição de requisitos para um sistema de gestão de segurança da informação
VERDADEIRO
FALSO
CESPE - TCU 2010 – AFCE TI
176 Os requisitos do negócio para o processamento de informação, que uma organização tem de desenvolver para apoiar suas operações, estão entre as fontes principais de requisitos de segurança da informação.
VERDADEIRO
FALSO
CESPE – TCU 2010 – AFCE TI
179 Estão entre os objetivos da segurança da informação a garantia da continuidade do negócio, a minimização dos riscos para o negócio e a maximização do retorno sobre os investimentos.
VERDADEIRO
FALSO
CESPE – ANAC 2009 – Cargo 7
100 O sistema de gestão de segurança da informação é o sistema global de gestão, embasado em uma abordagem de risco, que permite definir, implementar, operacionalizar e manter a segurança da informação.
VERDADEIRO
FALSO
CESPE – Anac 2009 – Cargo 7
112 Um evento de segurança de informação é uma ocorrência em um sistema, serviço ou estado de rede que indica, entre outras possibilidades, um possível desvio em relação aos objetivos de segurança específicos da organização, e um incidente de segurança de informação é um evento único ou uma série de eventos indesejados de segurança da informação que possuem um impacto mediano sobre os negócios.
VERDADEIRO
FALSO
CESPE - ANAC 2009 – Cargo 7
111 Disponibilidade é a garantia de que a informação é acessível ou revelada somente a pessoas, entidades ou processos autorizados a acessá-la.
VERDADEIRO
FALSO
CESPE – SERPRO 2008 - REDES
87 A definição de critérios para aceitação de riscos é uma das responsabilidades da alta administração, segundo a norma NBR ISO/IEC 27001.
VERDADEIRO
FALSO
CESPE – SERPRO 2008 - REDES
91 Entre as atividades contempladas na fase agir (act) está a necessidade de identificar nãoconformidades potenciais e suas causas, objetivando alcançar a melhoria contínua do sistema de gestão de segurança da informação.
VERDADEIRO
FALSO
CESPE - PREVIC 2011 – TI
108 A organização deve fazer análises críticas com o objetivo de identificar tentativas e violações de segurança bem-sucedidas, sendo esta uma atividade verificada na fase check (checar).
VERDADEIRO
FALSO
CESPE – SERPRO 2008 - REDES
88 O estabelecimento da política do sistema de gestão de segurança da informação (SGSI) é de responsabilidade da equipe de segurança da informação.
VERDADEIRO
FALSO
CESPE – SERPRO 2008 - REDES
90 A identificação de não-conformidades potenciais e suas causas é caracterizada como uma ação preventiva, segundo a norma NBR ISO/IEC 27001.
VERDADEIRO
FALSO
Considere as diferentes fases do ciclo de gestão no modelo da figura — plan, do, check e act. A definição de critérios para a avaliação e para a aceitação dos riscos de segurança da informação que ocorrem no escopo para o qual o modelo da figura está sendo estabelecido, implementado, operado, monitorado, analisado criticamente, mantido e melhorado ocorre, primariamente, durante a fase do.
VERDADEIRO
FALSO
(ANAC 2009 – Cargo 7 – TI) Com relação à norma ISO 27001, julgue os itens a seguir.
A norma em questão trata da definição de requisitos para um sistema de gestão de segurança da informação.
Na definição de um sistema de gestão de segurança da informação, deve-se definir o escopo, a política e a abordagem para a identificação de riscos, bem como identificar e avaliar alternativas para o tratamento dos mesmos.
Apesar de recomendável, a aceitação de riscos residuais não precisa necessariamente passar pela aprovação da gestão superior da organização.
Na implementação e operacionalização do sistema de gestão de segurança da informação, deve-se medir a eficácia dos controles propostos.
O sistema de gestão de segurança da informação é o sistema global de gestão, embasado em uma abordagem de risco, que permite definir, implementar, operacionalizar e manter a segurança da informação.
