Prévia do material em texto
GABARITO | Avaliação Final (Discursiva) - Individual (Cod.:745145) Peso da Avaliação 4,00 Prova 52440620 Qtd. de Questões 2 Nota 7,50 A definição da palavra backup tem origem em um termo inglês que significa cópia de segurança. Este termo é aplicado normalmente na área de informática para indicar a existência de cópia de um ou mais arquivos guardados em diferentes dispositivos de armazenamento. No entanto, o backup só tem validade quando ele precisar ser restaurado, as informações estejam atualizadas e possam ser restauradas para repor os dados caso haja a necessidade. Com base no exposto, disserte sobre os procedimentos que devem ser adotados para que os backups estejam atualizados. Com base no exposto, disserte sobre os procedimentos que devem ser adotados para que os backups estejam atualizados. Resposta esperada As informações devem ser copiadas para cópias de segurança sempre que houver alteração. Caso a informação não seja alterada com frequência, a empresa deve adotar um prazo para realizar o backup, mesmo sem ter ocorrido alteração. Minha resposta Backup é a chance de obter os arquivos essências para que a empresa continue ativa em caso de algum problema físico incêndio ou desastres naturais, devem ser patrizados (criar rotinas para que sejam feitos de forma correta e ordenada) sempre é bom ter mais cópias (importante usar a nuvem também) devem ser guardados de forma segura em locais protegidos de acessos indevidos e ao mesmo tempo de fácil acesso em caso de perda de dados pela empresa, sendo feito de forma correta asseguram a existência e integridade dos negócios executados pela empresa. Em geral, as empresas possuem regras quanto à segurança da informação. Seja um recepcionista que pede a identificação das pessoas, antes que entrem, ou mesmo a proibição de usar seu e-mail profissional para assuntos pessoais. Essas regras, e muitas outras, podem ser encontradas na Política de segurança da informação (PSI) da organização. A PSI é um conjunto de princípios que direcionam a gestão de segurança de informações e suas diretrizes determinam o que deve ser seguido pela organização para que sejam assegurados seus recursos computacionais e suas informações. Disserte sobre como elaborar um PSI. Resposta esperada *Uma PSI deve conter temas como: Parte introdutória: é um sumário executivo, com o propósito do documento, a definição de segurança da informação, os objetivos de segurança da informação para a organização e uma declaração do comprometimento da alta administração com a PSI, apoiando suas metas e princípios. *Também deve conter a definição de responsabilidades gerais na gestão de segurança da informação, apresentando os cargos e suas responsabilidades. Precisa orientar sobre a análise e gerência de riscos, muito importantes para a correta prevenção de incidentes. * Tem que apresentar os princípios de conformidade com a PSI e os padrões mínimos de qualidade que esse sistema necessita possuir. *Deve, também, apresentar alguns pontos sobre a legislação. * Além da política de backup, outras possíveis políticas e temas a serem abordados são de controle de acesso aos dados e ambientes da VOLTAR A+ Alterar modo de visualização 1 2 Jose Carlos Bento Junior Gestão da Tecnologia da Informação (3934611) 24/05/2024, 14:27 AVA https://ava2.uniasselvi.com.br/subject/grades-and-tests/answer-book/eyJ0ZXN0Ijp7InRlc3RDb2RlIjoiNzQ1MTQ1IiwiZGVzY3JpcHRpb24iOiJBdmFsaWHDp8OjbyBGaW5hbCAoRGlzY3Vyc2l2YSkgLSBJbmRpdmlkd… 1/2 organização, segurança física e do ambiente, controles criptográficos para proteção, segurança nas comunicações e uma política de proteção e privacidade da informação de identificação pessoal. * Abordar tópicos orientados aos usuários finais das informações que estão sendo protegidas. Minha resposta O PSI deve conter as informações necessárias para realização das principais funções ligadas a segurança e acesso as informações da empresa, em sua elaboração deve conter as obrigações das pessoas envolvidas normas de conduta para usuários, legislação vigente para orientação, enfim um conjunto de diretrizes e obrigações para que seja mantida a seguranças das informações na empresa, por exemplo as normas para backup mencionada na questão anterior neste documento deve conter a correta de fazer o processo o correto armazenamento e distribuição da in formação contida, esse documento também trata da vigilância e controle de acesso dos funcionários, até mesmo do cuidado de suas mesas e ambiente de trabalho. Imprimir Jose Carlos Bento Junior Gestão da Tecnologia da Informação (3934611) 24/05/2024, 14:27 AVA https://ava2.uniasselvi.com.br/subject/grades-and-tests/answer-book/eyJ0ZXN0Ijp7InRlc3RDb2RlIjoiNzQ1MTQ1IiwiZGVzY3JpcHRpb24iOiJBdmFsaWHDp8OjbyBGaW5hbCAoRGlzY3Vyc2l2YSkgLSBJbmRpdmlkd… 2/2