Prévia do material em texto
1. Ref.: 5282198 Pontos: 0,00 / 1,00 Qual é a importância da segurança da informação para os negócios de uma organização? Garantir conformidade com a legislação (leis, normas, regulamentos) obrigatória para todas as organizações. Garantir que todos os incidentes de segurança sejam identificados e tratados adequadamente. Garantir que a organização não terá nenhum problema de vazamento de informação ou fraude. Fazer cumprir os controles de segurança e da gestão de riscos de TI, de acordo com a política de segurança da informação e das leis pertinentes à organização. 2. Ref.: 5282199 Pontos: 1,00 / 1,00 Qual é o objetivo da diretiva de segurança da informação? Estabelecer quais são procedimentos que regem a conduta e o comportamento em relação a temas de segurança da informação. Delinear as ameaças a que estão expostos os recursos de TI. Utilizar medidas para reduzir os riscos para um nível aceitável e monitoração constante. Determinar a probabilidade de ocorrência de um determinado risco e seu potencial impacto. 3. Ref.: 5282193 Pontos: 1,00 / 1,00 Quais das medidas de segurança (também conhecidas como controles) abaixo citadas não são pertinentes ao uso de notebooks/dispositivos móveis? Não abrir link ou arquivo anexado a um e-mail vindo de pessoas desconhecidas ou não esperado. Não deixá-lo desacompanhado no escritório ou em qualquer local público. Caso viaje de carro, assegure-se que o notebook não está à vista. Coloque-o no porta-malas. Quando viajar de avião, transportá-los como bagagem de mão. 4. Ref.: 5282196 Pontos: 1,00 / 1,00 Quais são os aspectos que fazem parte da pirâmide ou tríade da segurança da informação? Confidencialidade, integridade e disponibilidade Robustez, confiabilidade, continuidade Autenticidade, não-repúdio e privacidade Privacidade, completeza e integridade 5. Ref.: 5282195 Pontos: 1,00 / 1,00 Quais são as atividades que fazem parte do processo de avaliação de riscos, de acordo com a norma ABNT NBR ISO/IEC 27005 ¿ Tecnologia da informação ¿ Técnicas de segurança ¿ Gestão de riscos de segurança da informação? Identificação de riscos, registro de riscos e tratamento de riscos. Análise de riscos, aceitação do(s) risco(s) e monitoramento do(s) risco(s). Identificação de riscos, análise de riscos e avaliação de riscos. Descrição dos riscos, avaliação de riscos e compartilhamento dos riscos. 6. Ref.: 5282201 Pontos: 0,00 / 1,00 Toda comunicação tem um elemento com o objetivo de desenvolver um contato com outro elemento. Indique o correto. A mensagem A fonte O codificador O decodificador 7. Ref.: 5282200 Pontos: 1,00 / 1,00 Qual o papel do custodiante quando do manuseio das informações, que estão sob sua responsabilidade? Atribuir qualificações de um proprietário, que é a pessoa que utiliza diretamente a informação. Preservar a confidencialidade, a integridade e a disponibilidade das informações mantidas sob sua responsabilidade, de acordo com a respectiva classificação. Seguir os procedimentos e as regras de segurança referente aos recursos e às informações que sob sua responsabilidade, de acordo com o grau de sigilo atribuído. Reduzir os riscos de erro humano no manuseio de toda e qualquer informação. 8. Ref.: 5282197 Pontos: 0,00 / 1,00 Qual é a definição de incidente de segurança da informação? É o estado, mesmo que parcial, da deficiência das informações relacionadas a um evento, sua compreensão, seu conhecimento, sua consequência ou sua probabilidade. Ocorrência identificada de um sistema, serviço ou rede, que indica uma possível violação da política de segurança da informação ou falha de controles, ou uma situação previamente desconhecida que possa ser relevante para a segurança da informação. Qualquer evento adverso, confirmado ou sob suspeita, relacionado à segurança de sistemas de computação ou de redes de computadores. Um incidente de segurança é indicado por um simples ou por uma série de eventos de segurança da informação indesejados ou inesperados que tenham uma grande probabilidade de comprometer as operações do negócio e ameaçar a segurança da informação. 9. Ref.: 5282205 Pontos: 1,00 / 1,00 O que é uma vulnerabilidade? É o grau em que uma organização está sujeita a um evento. É uma deficiência técnica no mecanismo de controle. É a possibilidade de algo pode ocorrer que pode impactar ou não uma organização. É a ausência de um mecanismo de proteção ou falha(s) em um mecanismo de proteção existente. 10. Ref.: 5282192 Pontos: 0,00 / 1,00 Processo pode ser entendido de que forma? Sucessão organizada de mudanças Série de fenômenos com certa unidade Curso, decurso Todas as alternativas são corretas