Prévia do material em texto
14/04/2023, 20:55 Avaliação Final (Discursiva) - Individual about:blank 1/3 Prova Impressa GABARITO | Avaliação Final (Discursiva) - Individual (Cod.:827034) Peso da Avaliação 4,00 Prova 60631702 Qtd. de Questões 2 Nota 10,00 As Tecnologias da Informação e Comunicação (TIC) são grandes aliadas à prática da Segurança da Informação. Houve um momento histórico em que manter a segurança das informações era uma tarefa relativamente simples, já que estas eram armazenadas apenas em papel, bastando guardá-las em algum lugar com restrição de acesso físico. Com o advento tecnológico, surgem num primeiro momento os controles lógicos, ainda centralizados. Entretanto, a partir do momento em que há a possibilidade de conectar o computador pessoal ao mundo inteiro, as questões de segurança atingem uma complexidade maior, havendo a necessidade de desenvolvimento de equipes e de métodos de segurança cada vez mais sofisticados. Diante disso, disserte sobre quais são os cenários da segurança da informação vividos na visão corporativa das organizações. Resposta esperada Aumento da digitalização de informações. Aumento da conectividade da organização. Aumento da integração tecnológica entre organizações. Aumento do compartilhamento de informação. Fácil aquisição de computadores e internet. Uso de dispositivos móveis. Usabilidade e gratuidade de acesso a internet. Baixo nível de identificação dos usuários. Elevado compartilhamento de técnicas de ataques e invasões. Desconhecimento das leis que tipificam os crimes de informação no Brasil. Comunicação de massa possibilitando enaltecer os jovens invasor pelo mérito de invasor. Diversificação de perfis de ameaça. Redes sociais. Computação em nuvem. Leis, normas não unificadas. Aumento de risco nos ativos da informação. Problemas tecnológicos. Desconhecimento das tecnologias embutidas nas arquiteturas proprietárias. Minha resposta Com o avanço tecnológico novos métodos de segurança vem sendo cada vez mais exigidos para a privacidade e segurança de dados e informações, num mundo digital complexo em que muitos dados restritos são invadidos, ao qual conseguem informações confidenciais e sigilosas, onde muitas pessoas e organizações são prejudicadas severamente com as descobertas dessas informações, portanto se exige cada vez mais o investimento em sistemas de segurança e de pessoas qualificadas e responsáveis para acesso correto e adequado de dados e informações das organizações, pois o uso indevido pode ter um prejuízo incalculável. Sendo assim todos os meios de proteção devem ser seguidos corretamente por todos os funcionários para que invasores não VOLTAR A+ Alterar modo de visualização 1 14/04/2023, 20:55 Avaliação Final (Discursiva) - Individual about:blank 2/3 tenham nenhum acesso indevido aos dados restritos. As organizações devem sempre seguir todos os princípios básicos da segurança que é a CONFIDENCIALIDADE, CONFIABILIDADE, INTEGRIDADE, DISPONIBILIDADE e AUTENTICIDADE. Todos esses princípios devem ser seguidos de modo a detectar vulnerabilidades sobre a segurança da informação em seus sistemas de hardware e software, mantendo sempre todos os sistemas de dispositivos saudáveis e protegidos contra qualquer tipo de ameaça. Retorno da correção Parabéns, acadêmico(a)! Sua resposta atingiu os objetivos da questão e você atingiu o esperado, demonstrando a competência da análise e síntese do assunto abordado, apresentando excelentes argumentos próprios, com base nos materiais disponibilizados. Confira no quadro "Resposta esperada" a sugestão de resposta para esta questão. Cabe ao alto escalão administrativo, como diretores e executivos, responsabilizar-se pela Governança de TI, no qual o framework Control Objectives for Information and related Technology é um conjunto de melhores práticas para o gerenciamento de TI, voltado à governança de TI, focado na documentação e gestão de TI, para o gerenciamento de processos baseados em seus negócios. É composto por indicadores de desempenho e performance, podendo monitorar quanto a TI está atendendo ao negócio da organização, a fim de atingir os objetivos corporativos. Disserte sobre o que fornece o framework Cobit®2019 aos profissionais de segurança da informação e para as partes interessadas da organização. Resposta esperada O framework Cobit®2019 fornece e promove aos profissionais de segurança de informação e para as partes interessadas da organização, diversas de forma detalhada várias instruções e ações práticas a serem realizadas/executadas para atender a segurança da informação. Estas orientações do framework Cobit®2019 devem ser fundamentados pelas melhoras recomendações e práticas acadêmicas e reconhecidas mundialmente para apoiar de forma eficaz a governança corporativa da Tecnologia da Informação e Comunicação (TIC). Minha resposta A framework Cobit®2019, fornece qualidade na segurança das informações ao qual são fundamentais para o interesse das organizações, pois identifica melhorias que venham a agregar nas tecnologias da informação. Essa atualização vem a aumentar sua eficiência ao qual é mais detalhada no fornecimento de conteúdo para estratégia e os objetivos de uma empresa, vindo a direcionar os objetivos das organizações, alcançando seus propósitos com maior facilidade e ajuda na implementação do sistema de governança. Tudo isso facilita em todos os processos de crescimento e transparência de uma organização, minimizando os riscos e vulnerabilidades de uma empresa. Retorno da correção Parabéns, acadêmico(a)! Sua resposta atingiu os objetivos da questão e você atingiu o esperado, demonstrando a competência da análise e síntese do assunto abordado, apresentando excelentes 2 14/04/2023, 20:55 Avaliação Final (Discursiva) - Individual about:blank 3/3 argumentos próprios, com base nos materiais disponibilizados. Confira no quadro "Resposta esperada" a sugestão de resposta para esta questão. Imprimir