WorksheetsControles de Segurança da Informação na ISO 27001
Total questions: 12
Worksheet time: 6mins
O que a norma ISO/IEC 27001 representa no contexto da segurança da informação?
Um guia de melhores práticas para desenvolvimento de software.
Um padrão global para a gestão de projetos de TI.
Uma norma internacionalmente reconhecida que define os requisitos para um Sistema de Gestão de Segurança da Informação (SGSI).
Um conjunto de leis sobre privacidade de dados na União Europeia.
Quantos controles de segurança da informação havia na edição de 2013 da NBR ISO/IEC 27001, e para quantos esse número reduziu na edição de 2022?
93 controles na edição de 2013 e 114 na de 2022.
114 controles na edição de 2013 e 93 na de 2022.
O número de controles permaneceu o mesmo em ambas as edições
Menos de 50 controles em 2013, aumentando para mais de 150 em 2022.
Qual é o principal objetivo da Declaração de Aplicabilidade (SoA) de acordo com a ISO/IEC 27001?
Descrever todos os incidentes de segurança ocorridos na organização.
Estabelecer os objetivos de segurança da informação da organização.
Identificar e descrever os controles de segurança da informação selecionados pela organização, baseados na análise de riscos.
Listar todas as vulnerabilidades de segurança da informação detectadas por auditorias.
Quais são as quatro categorias de controles da ISO 27001 que abordam a segurança da informação de forma abrangente?
Controles de software, hardware, rede e dados.
Controles administrativos, técnicos, operacionais e estratégicos.
Controles de prevenção, detecção, resposta e recuperação.
Controles pessoais, físicos, organizacionais e tecnológicos.
Qual das seguintes opções é um exemplo de controle pessoal na ISO/IEC 27001:2022?
Treinamento, educação e conscientização em segurança da informação.
Perímetros de segurança física.
Criptografia de informações.
Gerenciamento de capacidade de rede.
No contexto dos controles físicos da ISO/IEC 27001:2022, qual medida visa proteger as instalações e equipamentos?
Gerenciamento de identidade e acesso.
Acordos de confidencialidade.
Políticas de uso aceitável de informações.
Proteção de escritórios, salas e instalações
Um dos requisitos de controles físicos na ISO/IEC 27001:2022 relacionados à proteção de equipamentos e dados é:
A implementação de um processo disciplinar.
Descarte ou reutilização segura de equipamento.
A segregação de funções.
A avaliação de desempenho do SGSI.
Qual destas é uma medida de controle organizacional na ISO/IEC 27001:2022, focada na estrutura de gestão?
Proteção contra malware.
Monitoramento de segurança física.
Segregação de funções.
Autenticação multifator.
Qual é a principal finalidade dos controles organizacionais na ISO 27001?
Abordar aspectos organizacionais da segurança da informação, como gestão de recursos humanos, gestão de ativos de informação e gestão de operações.
Proteger contra ameaças externas e ataques cibernéticos.
Garantir a confidencialidade e integridade dos dados por meio de soluções técnicas.
Implementar dispositivos de segurança em endpoints do usuário.
Qual controle tecnológico da ISO/IEC 27001:2022 visa identificar e corrigir pontos fracos em sistemas e aplicações?
Acordos de confidencialidade ou não divulgação.
Gerenciamento de vulnerabilidades técnicas.
Monitoramento de segurança física.
Responsabilidades de gestão.
No ataque à SolarWinds em 2020, uma das falhas nos controles tecnológicos foi a falta de:
Um plano de continuidade de negócios.
Controles de acesso adequados para proteger seu software contra acesso não autorizado.
Um processo de seleção de pessoal rigoroso.
Políticas claras de uso aceitável da informação.
Os controles tecnológicos da ISO 27001 servem para proteger os ativos de informação. Qual é a sua função essencial?
Orientar a seleção de pessoal e as responsabilidades após o desligamento.
Proteger fisicamente as instalações e os equipamentos contra ameaças ambientais.
Garantir a integridade, confidencialidade e disponibilidade das informações.
Definir a estrutura de responsabilidades da alta gerência.
