Questões de Java, Sistemas operacionais, Gestão de Projetos, ITIL, COBIT, CMMI, PMI, Organização e arquitetura de computadores, Internet, Programação orientada a objetos, Padrões de Projeto, Desenvolvimento de aplicações, Bancos de dados, Princípios de engenharia de software, Gerência de projetos de TI, Comunicação de dados, redes e conectividade, Redes wireless, Gestão e Governança de TI, Gerenciamento de serviços, Governança de TI, Qualidade de software, e muito mais...
Pesquisar este blog
sexta-feira, 28 de setembro de 2012
segunda-feira, 21 de maio de 2012
Norma ISO 17799 e 27001 - Q36
Com relação às normas NBR ISO/IEC 27001 e 27002, referentes à gestão de segurança da informação, julgue os itens que se seguem.
Um dos controles da política de segurança da informação estabelece que ela deve ser analisada criticamente a intervalos planejados ou quando mudanças significativas ocorrerem, para assegurar a sua contínua pertinência, adequação e eficácia.
- Certo Errado
ABNT NBR ISO/IEC 17799:2005
5 Política de segurança da informação
5.1 Política de segurança da informação
5.1.2 Análise crítica da política de segurança da informação
Controle
Convém que a política de segurança da informação seja analisada criticamente a intervalos planejados ou quando mudanças significativas ocorrerem, para assegurar a sua contínua pertinência, adequação e eficácia.
5 Política de segurança da informação
5.1 Política de segurança da informação
5.1.2 Análise crítica da política de segurança da informação
Controle
Convém que a política de segurança da informação seja analisada criticamente a intervalos planejados ou quando mudanças significativas ocorrerem, para assegurar a sua contínua pertinência, adequação e eficácia.
Norma ISO 17799 e 27001 - Q35
A respeito de ataques a redes de computadores, prevenção e tratamento de incidentes.
Responsabilidades e procedimentos de gestão devem ser estabelecidos para assegurar respostas rápidas, efetivas e ordenadas a incidentes de segurança da informação.
- Certo Errado
Exatamente o descrito na norma ISO 27001:
A.13.2 Gestão de incidentes de segurança da informação e melhorias
A.13.2 Gestão de incidentes de segurança da informação e melhorias
A.13.2.1 Responsabilidades e procedimentos
Controle: "Responsabilidades e procedimentos de gestão devem ser estabelecidos para assegurar respostas rápidas, efetivas e ordenadas a incidentes de segurança da informação."
Norma ISO 17799 e 27001 - Q34
A fim de proteger a integridade do hardware e da informação, devem ser implantados, em locais apropriados, controles de detecção, prevenção e recuperação para proteger contra códigos maliciosos, assim como procedimentos para a devida conscientização dos usuários.
- Certo Errado
Controles de detecção, prevenção e recuperação contra códigos maliciosos não são efetivos para proteger a integridade de um hardware. Para tal, seria necessário controles de ambiente físico.
Norma ISO 17799 e 27001 - Q33
Nos casos em que uma ação de acompanhamento contra uma pessoa ou organização, após um incidente de segurança da informação, envolver uma ação legal (civil ou criminal), evidências devem ser coletadas, armazenadas e apresentadas em conformidade com as normas de armazenamento de evidências da jurisdição ou jurisdições pertinentes.
- Certo Errado
Observem que a questão só é CERTA porque na prova não diz que é pra se basear na 27001 ou na 27002 (uma ou outra, exclusivamente).
Porque se a questão mencionasse que era com base somente na 27002 a questão estaria ERRADA, pois para a 27002 é usado o termo CONVÉM ao invés de DEVEM.
Porque se a questão mencionasse que era com base somente na 27002 a questão estaria ERRADA, pois para a 27002 é usado o termo CONVÉM ao invés de DEVEM.
Norma ISO 17799 e 27001 - Q32
Considere:
I. Garantia de que o acesso à informação seja obtido somente por pessoas autorizadas.
II. Salvaguarda da exatidão e completeza da informação e dos métodos de processamento.
III. Garantia de que os usuários autorizados obtenham acesso à informação e aos ativos correspondentes sempre que necessário.
Na ISO/IEC 17799, I, II e III correspondem, respectivamente, a
I. Garantia de que o acesso à informação seja obtido somente por pessoas autorizadas.
II. Salvaguarda da exatidão e completeza da informação e dos métodos de processamento.
III. Garantia de que os usuários autorizados obtenham acesso à informação e aos ativos correspondentes sempre que necessário.
Na ISO/IEC 17799, I, II e III correspondem, respectivamente, a
- a) disponibilidade, integridade e confiabilidade.
- b) confiabilidade, integridade e distributividade.
- c) confidencialidade, integridade e disponibilidade.
- d) confidencialidade, confiabilidade e disponibilidade.
- e) integridade, confiabilidade e disponibilidade.
Norma ISO 17799 e 27001 - Q32
A norma ABNT NBR ISO/IEC 27001:2006 cobre organizações do tipo
- a) comerciais, somente.
- b) governamentais, somente.
- c) sem fins lucrativos, somente.
- d) comerciais e governamentais, somente.
- e) comerciais, governamentais e sem fins lucrativos.
Assinar:
Postagens (Atom)
