NEW
Font size
WorksheetsPolitica
Total questions: 16
Worksheet time: 9mins
A ISO/IEC 27001 é adequada para diversos serviços. Também, é altamente eficaz para organizações que tenham informações em nome de outras pessoas como forma de demonstrar controles de segurança adequados, atendendo aos requisitos legais e a outras disposições para a proteção de dados. A ISO 27001 é composta por requisitos principais, todos listados abaixo são requisitos da ISO 27001, exceto:
Compliance (conformidade)
Segurança dos recursos humanos
Criação de KPI
Política de segurança
A Governança possui 4 princípios básicos. ______, divulgação de informações relevantes aos stakeholders, mesmo que não sejam obrigatórias por leis ou regulamentos.
Responsabilidade Corporativa
Transparência
Prestação de Contas
Equidade
A governança é um sistema de relacionamento que envolve, principalmente, os stakeholders da organização, em especial os acionistas, executivos e conselheiros. Ela possui alguns elementos que fazem parte de todo processo. Abaixo estão alguns processos listados relacionados a governança, exceto:
Culturas
Políticas
Leis Internacionais
Costumes
De acordo com a ISO/IEC 27001, qual é um dos requisitos principais que uma organização deve atender para garantir a segurança da informação?
Compliance (conformidade)
Segurança dos recursos humanos
Política de segurança
Desenvolvimento de software
Qual é a importância da transparência na Governança de TI?
Para manter informações confidenciais longe dos stakeholders
Para garantir que todas as operações de TI sejam realizadas em segredo
Para divulgar informações relevantes aos stakeholders de forma clara e honesta
Para dificultar o acesso dos funcionários aos dados da empresa
São padrões alinhados ao COBIT 5, exceto:
ISO 2307
TOGAF
ITIL V3
PMBOK
Com base na norma ABNT ISO/IEC 27002, analise: você recebeu do seu professor o certificado de um curso FIC e deve verificar se os dados estão corretos. Qual característica de segurança você está verificando?
Confidencialidade
Integridade
Exclusividade
Disponibilidade
De acordo com a 27002, NÃO é um aspecto de confiabilidade da informação?
Disponibilidade
Integridade
Confidencialidade
Quantidade
A descrição que o orienta o que deve ser feito e como, são:
Controles
Diretrizes
Em qual fase do PDCA é feito o monitoramento e a verificação dos resultados das ações?
P
D
C
A
ESTABELECEU O CONCEITO DE NÍVEL DE CAPACIDADE PARA DEFINIR A MATURIDADE DE PROCESSOS
ISO 15504
CMMI
MPS.BR
ISO 9000
Norma que define níveis de capacidade de execução de processos de software em uma organização.
ISO 12207
ISO 9001
ISO 15504
Sobre Frameworks e Normas de Governança de TI e Gerenciamento de Riscos:
Para gerenciamento de segurança da informação que de acordo com a ABNT tem como principal objetivo: “estabelecer diretrizes e princípios gerais para iniciar, implementar, manter e melhorar a gestão de segurança da informação em uma organização. Tratamos de...
COBIT 5 (2012);
RISK IT Framework baseado em COBIT 5;
ISO/IEC 27002 Código de boas práticas;
ISO/IEC 27005;
Segundo as melhores práticas, as áreas de foco da governança de TI são as seguintes:
alinhamento estratégico, entrega de valor, gestão de risco, gestão de recursos e mensuração de desempenho
entrega de valor, gestão de RH, auditoria e gerenciamento de projetos
gerenciamento de projetos, gerenciamento de nível de serviço, gestão de RH, segurança da informação
auditoria, melhoria da qualidade, gestão de riscos, atingimento de metas e evolução tecnológica
desenvolvimento de software, arquitetura, aquisições, e capacitação
