Logo Passei Direto
Buscar
Em relação às normas relacionadas a segurança da informação, julgue os itens a seguir, marcando com (V) a assertiva verdadeira e com (F) a assertiva falsa. ( ) A gestão de riscos geralmente inclui a análise/avaliação de riscos, o tratamento de riscos, a aceitação de riscos e a comunicação de riscos. ( ) A elaboração de uma política de segurança da informação deve ser o primeiro passo de uma organização que deseja proteger seus ativos e estar livre de perigos e incertezas. ( ) Autenticidade refere-se a propriedade de salvaguarda da exatidão e completeza da informação. ( ) A norma ISO/IEC 15408 (Common Criteria) é a versão brasileira da bS 7799 (British standard) e especifica os requisitos para implementação de controles de segurança personalizados para as necessidades individuais de organizações ou suas partes. Assinale a opção com a sequência CORRETA.

a) V, F, V, V.
b) F, F, F, V.
c) F, V, V, F.
d) V, V, F, F.
User badge image
AdmComigo

ano passado

Respostas

User badge image

Ed Verified user icon

ano passado

Vamos analisar cada uma das assertivas sobre normas relacionadas à segurança da informação: ( ) A gestão de riscos geralmente inclui a análise/avaliação de riscos, o tratamento de riscos, a aceitação de riscos e a comunicação de riscos. É verdadeira (V). A gestão de riscos abrange todas essas etapas, sendo fundamental para a segurança da informação. ( ) A elaboração de uma política de segurança da informação deve ser o primeiro passo de uma organização que deseja proteger seus ativos e estar livre de perigos e incertezas. É verdadeira (V). A política de segurança é um documento essencial que orienta todas as ações de segurança da informação na organização. ( ) Autenticidade refere-se à propriedade de salvaguarda da exatidão e completeza da informação. É falsa (F). A autenticidade está mais relacionada à garantia de que a informação é genuína e que a fonte é confiável, enquanto a exatidão e completude referem-se à integridade da informação. ( ) A norma ISO/IEC 15408 (Common Criteria) é a versão brasileira da BS 7799 (British standard) e especifica os requisitos para implementação de controles de segurança personalizados para as necessidades individuais de organizações ou suas partes. É falsa (F). A ISO/IEC 15408 não é a versão brasileira da BS 7799; na verdade, a BS 7799 é uma norma que foi substituída pela ISO/IEC 27001, que trata de sistemas de gestão de segurança da informação. Portanto, a sequência correta é: V, V, F, F. A alternativa correta é: d) V, V, F, F.

Essa resposta te ajudou?

0
Dislike0
left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar essa resposta. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais conteúdos dessa disciplina