Logo Passei Direto
Buscar
A segurança da informação é um campo que exige a aplicação de diversas práticas e regras para proteger os dados contra acessos não autorizados, uso indevido, alterações e destruições. Normas como a ISO/IEC 27001 fornecem um conjunto de diretrizes gerais que devem ser aplicadas para garantir a segurança. Além disso, a observação de incidentes de segurança pode levar à formulação de novas práticas e melhorias contínuas na proteção dos dados.Fonte: WHITMAN, M. E.; MATTORD, H. J. Principles of Information Security. Boston: Cengage Learning, 2017.A partir da compreensão dos métodos de dedução e indução aplicados à segurança da informação, analise as afirmativas a seguir:I. A indução é mais eficaz do que a dedução para a formulação de novas normas de segurança da informação. II. A dedução sempre garante resultados absolutos, enquanto a indução lida com probabilidades baseadas em observações. III. A indução, observando incidentes de segurança recorrentes, pode levar à formulação de novas políticas e práticas de segurança da informação. IV. A dedução, ao aplicar as diretrizes gerais da ISO/IEC 27001, garante que a implementação de medidas específicas de segurança da informação será eficaz.É correto o que se afirma em: A) I e IV, apenas. B) II, III e IV, apenas. C) I, II e III, apenas. D) III e IV, apenas. E) II e III, apenas.
User badge image
andrematos37

mês passado

User badge image
andrematos37

mês passado

Respostas

User badge image

Ed Verified user icon

mês passado

Vamos analisar cada afirmativa: I. A indução é mais eficaz do que a dedução para a formulação de novas normas de segurança da informação. Falso, a eficácia depende do contexto. A indução pode ajudar a formular novas normas a partir de observações, mas não é necessariamente mais eficaz que a dedução, que também tem seu papel importante. II. A dedução sempre garante resultados absolutos, enquanto a indução lida com probabilidades baseadas em observações. Verdadeiro, essa afirmativa está correta. A dedução parte de premissas gerais para chegar a conclusões específicas, enquanto a indução faz o oposto. III. A indução, observando incidentes de segurança recorrentes, pode levar à formulação de novas políticas e práticas de segurança da informação. Verdadeiro, essa afirmativa está correta, pois a indução pode realmente ajudar a identificar padrões e formular novas práticas. IV. A dedução, ao aplicar as diretrizes gerais da ISO/IEC 27001, garante que a implementação de medidas específicas de segurança da informação será eficaz. Falso, a dedução não garante eficácia, pois a aplicação das diretrizes pode não ser suficiente se não forem adaptadas ao contexto específico. Com base nas análises, as afirmativas verdadeiras são II e III. Portanto, a alternativa correta que contém todos os itens verdadeiros é: E) II e III, apenas.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina