Logo Passei Direto
Buscar
Uma empresa do setor financeiro está em processo de implementação de um Sistema de Gestão de Segurança da Informação (SGSI) com base na norma ISO/IEC 27001. A organização busca proteger seus ativos de informação, garantir a conformidade com normas regulatórias e aumentar a confiança de seus clientes, parceiros e investidores.
Sobre o Sistema de Gestão de Segurança da Informação (SGSI), assinale a alternativa que representa corretamente um de seus princípios ou práticas fundamentais:
O SGSI se baseia em um ciclo contínuo de melhoria (PDCA), envolvendo planejamento, implementação, verificação e ação corretiva sobre os controles de segurança.
O SGSI tem como objetivo principal a implementação de antivírus e firewalls, sendo focado exclusivamente em soluções técnicas de proteção.
O SGSI é uma abordagem pontual para resposta a incidentes de segurança, aplicável apenas após a ocorrência de uma violação de dados.
O SGSI dispensa a definição de responsabilidades, já que a segurança da informação é uma atribuição coletiva e informal dentro da organização.
O SGSI deve ser conduzido apenas pela equipe técnica de TI, não sendo necessária a participação da alta direção da empresa.
User badge image
Praticando Para o Saber

mês passado

Respostas

User badge image

Ed Verified user icon

mês passado

Vamos analisar cada uma das alternativas apresentadas em relação ao Sistema de Gestão de Segurança da Informação (SGSI) conforme a norma ISO/IEC 27001: 1. O SGSI se baseia em um ciclo contínuo de melhoria (PDCA), envolvendo planejamento, implementação, verificação e ação corretiva sobre os controles de segurança. - Esta alternativa está correta, pois o ciclo PDCA (Plan, Do, Check, Act) é um princípio fundamental do SGSI, promovendo a melhoria contínua. 2. O SGSI tem como objetivo principal a implementação de antivírus e firewalls, sendo focado exclusivamente em soluções técnicas de proteção. - Esta alternativa é incorreta, pois o SGSI abrange uma abordagem mais ampla que inclui políticas, processos e gestão de riscos, não se limitando a soluções técnicas. 3. O SGSI é uma abordagem pontual para resposta a incidentes de segurança, aplicável apenas após a ocorrência de uma violação de dados. - Esta alternativa também é incorreta, pois o SGSI deve ser proativo e não apenas reativo. 4. O SGSI dispensa a definição de responsabilidades, já que a segurança da informação é uma atribuição coletiva e informal dentro da organização. - Esta alternativa é falsa, pois a definição de responsabilidades é crucial para a eficácia do SGSI. 5. O SGSI deve ser conduzido apenas pela equipe técnica de TI, não sendo necessária a participação da alta direção da empresa. - Esta alternativa é incorreta, pois a alta direção deve estar envolvida para garantir o suporte e a alocação de recursos necessários. Portanto, a alternativa correta é: O SGSI se baseia em um ciclo contínuo de melhoria (PDCA), envolvendo planejamento, implementação, verificação e ação corretiva sobre os controles de segurança.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

Uma organização está reformulando sua política de segurança cibernética após sofrer incidentes relacionados a acesso não autorizado à rede, tentativas de exploração de vulnerabilidades e detecção de malwares em estações de trabalho. Para isso, pretende revisar o papel de dispositivos como firewalls, sistemas de prevenção de intrusão (IPS) e soluções antimalware no ambiente corporativo.
Considerando os mecanismos de defesa mencionados no texto, analise as assertivas abaixo:
I. Firewalls atuam como barreiras de controle de tráfego, permitindo ou bloqueando pacotes com base em regras predefinidas, sendo eficazes na prevenção de intrusões internas originadas de dispositivos comprometidos.
II. Um sistema de prevenção de intrusão (IPS) é capaz de identificar e bloquear em tempo real atividades maliciosas, como varreduras de porta ou tentativas de exploração de vulnerabilidades.
III. Soluções antimalware são eficazes apenas contra vírus conhecidos e não possuem mecanismos para detectar comportamentos suspeitos ou variantes desconhecidas.
IV. Firewalls de próxima geração (NGFW) podem integrar funcionalidades de inspeção profunda de pacotes, detecção de intrusões e filtragem baseada em aplicações.
V. Enquanto o IPS analisa o tráfego em tempo real para bloquear ataques, o IDS apenas monitora e emite alertas, sem impedir a ação maliciosa.
Apenas as assertivas I, II e III estão corretas.
Apenas as assertivas II, IV e V estão corretas.
Apenas as assertivas I, IV e V estão corretas.
Apenas as assertivas II, III, IV e V estão corretas.
Apenas as assertivas III, IV e V estão corretas.

Uma empresa brasileira do setor educacional coleta dados de seus alunos por meio de plataformas digitais e armazena essas informações em um ambiente de nuvem pública gerenciado por um provedor estrangeiro. Após a entrada em vigor da LGPD, a equipe de tecnologia passou a revisar os processos de tratamento de dados e os controles de segurança aplicados, a fim de garantir a conformidade legal e mitigar riscos associados ao uso de serviços em nuvem.
Com base na Lei Geral de Proteção de Dados (LGPD) e nas boas práticas de segurança da informação no tratamento de dados pessoais em ambientes em nuvem, analise as afirmativas a seguir:
I. O uso de provedores em nuvem estrangeiros é proibido pela LGPD, visto que os dados devem obrigatoriamente permanecer em território nacional.
II. A empresa deve garantir que o provedor em nuvem adote medidas de segurança técnicas e administrativas compatíveis com os requisitos da LGPD.
III. O controlador de dados continua sendo responsável pelo tratamento de dados pessoais, mesmo quando este ocorre por meio de operadores terceirizados, como provedores em nuvem.
IV. O armazenamento de dados pessoais em nuvem exige a implementação de medidas como criptografia, controle de acesso e políticas de backup.
V. Caso o provedor de nuvem atue como operador de dados, ele também pode responder diretamente perante a ANPD se houver descumprimento das obrigações legais.
Apenas as afirmativas II, III e IV estão corretas.
Apenas as afirmativas II, IV e V estão corretas.
Apenas as afirmativas I, III e V estão corretas.
Apenas as afirmativas III, IV e V estão corretas.
Apenas as afirmativas IV e V estão corretas.

Mais conteúdos dessa disciplina