Logo Passei Direto
Buscar

Inglês

Outros
A segurança da informação é um campo que vai muito além de tecnologias como firewalls, antivírus e criptografia. Ela depende fundamentalmente da definição clara de políticas organizacionais que orientem o comportamento de todos os colaboradores dentro da organização. Essas políticas formalizam diretrizes, responsabilidades e penalidades, e devem estar alinhadas a normas internacionais como a ISO/IEC 27001, além de legislações como a LGPD. No entanto, a simples existência de um documento de política não é suficiente. É preciso garantir que todos - da alta gestão até O usuário final compreendam e apliquem os conceitos definidos. Considerando as informações apresentadas, analise as afirmativas a seguir: I. Um dos princípios básicos para a eficácia de uma política de segurança da informação é que ela seja revisada apenas quando ocorrerem grandes mudanças tecnológicas, não havendo necessidade de revisão periódica caso O ambiente permaneça estável. II. A existência de um Comitê de Segurança da Informação é recomendada para integrar diferentes áreas da organização nas decisões relacionadas à segurança, promovendo alinhamento entre setores como TI, jurídico e gestão de riscos. III. A equipe técnica de segurança tem como função principal realizar análises de vulnerabilidades, gerenciar incidentes e aplicar controles técnicos definidos nas políticas de segurança. IV. O CISO (Chief Information Security Officer) é o responsável direto por aprovar a política de segurança da informação e alocar os recursos necessários para sua implementação. V. Segundo a ISO/IEC 27001, a alta direção deve demonstrar compromisso com a segurança da informação, garantindo que as políticas sejam aprovadas, implementadas e alinhadas aos objetivos organizacionais. Considerando 0 contexto apresentado, é correto APENAS O que se afirma em:
User badge image
Moema Carvalho

há 3 meses

Respostas

User badge image

Ed Verified user icon

há 3 meses

Vamos analisar cada afirmativa: I. Um dos princípios básicos para a eficácia de uma política de segurança da informação é que ela seja revisada apenas quando ocorrerem grandes mudanças tecnológicas, não havendo necessidade de revisão periódica caso o ambiente permaneça estável. Falso. Políticas de segurança da informação devem ser revisadas periodicamente, independentemente de mudanças tecnológicas, para garantir que permaneçam eficazes e relevantes. II. A existência de um Comitê de Segurança da Informação é recomendada para integrar diferentes áreas da organização nas decisões relacionadas à segurança, promovendo alinhamento entre setores como TI, jurídico e gestão de riscos. Verdadeiro. Essa afirmativa está correta, pois um comitê pode facilitar a comunicação e a colaboração entre diferentes áreas. III. A equipe técnica de segurança tem como função principal realizar análises de vulnerabilidades, gerenciar incidentes e aplicar controles técnicos definidos nas políticas de segurança. Verdadeiro. Essa afirmativa está correta, pois essas são funções típicas da equipe de segurança da informação. IV. O CISO (Chief Information Security Officer) é o responsável direto por aprovar a política de segurança da informação e alocar os recursos necessários para sua implementação. Verdadeiro. Essa afirmativa está correta, pois o CISO geralmente tem essa responsabilidade. V. Segundo a ISO/IEC 27001, a alta direção deve demonstrar compromisso com a segurança da informação, garantindo que as políticas sejam aprovadas, implementadas e alinhadas aos objetivos organizacionais. Verdadeiro. Essa afirmativa está correta, pois a alta direção deve estar envolvida na segurança da informação. Com base nas análises, as afirmativas verdadeiras são II, III, IV e V. Portanto, a alternativa correta que contém todas as afirmativas verdadeiras é: "é correto APENAS O que se afirma em: II, III, IV e V". Como não há uma opção que corresponda a isso, a resposta correta não pode ser determinada a partir das opções fornecidas.

Essa resposta te ajudou?

0
Dislike0
left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar essa resposta. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina