WorksheetsSegurança da Informação
Total questions: 11
Worksheet time: 8mins
1- Qual das alternativas abaixo não representa um pilar da segurança da informação?
A) Confidencialidade.
B) Integridade.
C) Autenticidade.
D) Indisponibilidade.
Para que as organizações protejam suas informações adequadamente, elas precisam adotar procedimentos e ações de segurança condizentes com suas necessidades. Qual o nome dado ao conjunto dos documentos que contêm as diretrizes, as normas e os procedimentos a serem seguidos para assegurar as informações de uma organização?
Plano de Proteção da Informação
Política de Segurança da Informação
Documento de Requisitos de Informação.
Plano Diretor de Tecnologia da Informação
Alguns procedimentos de segurança da informação podem ser implementados, em uma organização, com a finalidade de “reforçar o elo mais fraco” da cadeia de segurança, que são os(as)
computadores.
redes.
pessoas
data centers
O conceito básico de segurança da informação está relacionado à proteção de um conjunto de dados, no sentido de preservar o valor que ele possui para um indivíduo ou uma organização. Neste sentido, são características básicas da segurança da informação, exceto:
Irredutibilidade.
Confidencialidade.
Disponibilidade.
Integridade.
Com relação aos princípios de segurança da informação, aspectos como confidencialidade, integridade, disponibilidade, legalidade e a autenticidade são considerados pilares. Sobre estes princípios, é correto afirmar que a
autenticidade garante que a informação foi produzida em conformidade com a lei.
integridade garante a completude e exatidão das informações, de modo que sejam preservadas, precisas e confiáveis durante todos os seus ciclos de vida.
legalidade garante que os dados tenham completeza e estejam disponíveis permanentemente para acesso quando desejados.
confidencialidade garante que os dados sejam legítimos, assegurando que não sofram alterações por pessoas não autorizadas.
A definição de segurança da informação abarca a confidencialidade, a integridade, a responsabilidade, a honestidade das pessoas, a confiança e a ética.
assertivo
não assertivo
O termo de compromisso é um dos instrumentos utilizados pelas organizações no intuito de registrar as responsabilidades de seus colaboradores em relação à informação.
assertivo
não assertivo
Com uma certa frequência, não é importante orientar as pessoas que trabalham tanto em empresas quanto em órgãos públicos acerca do cuidado com a informação, já que elas podem comprometer ou até mesmo gerar falhas nos sistemas de segurança.
assertivo
não assertivo
Não Recomenda que, após um funcionário ser desligado de seu órgão, o seu acesso aos sistemas de informações seja bloqueado; esse procedimento visa evitar futuras fraudes dentro da organização.
Assertivo
Não assertivo
Uma das formas de proteger as informações confidenciais de uma empresa é utilizar-se da segurança física, ou seja, realizar a proteção do ambiente, incluindo os computadores.
Não assertivo
Assertivo
Para o processo de segurança da informação, um prestador de serviço não tem a mesma responsabilidade perante a organização que um funcionário, já que este último faz parte do efetivo permanente da organização e tem como dever proteger a informação.
Assertivo
Não assertivo
