Logo Passei Direto
Buscar

PROVA DISCURSIVA Segurança em Sistemas de Informação (217193)

Ferramentas de estudo

Mês do Cliente Passei Direto

Quer receber 70% de desconto para assinar o PasseIA?

Questões resolvidas

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

Prévia do material em texto

Questão 1/4 Segurança em Sistemas de Informação Para as TICs Tecnologias da Informação e da Comunicação existem dois frameworks ou conjuntos de práticas voltadas para a governança e compliance: ITIL e COBIT. que são estes frameworks e qual a relação destes com a segurança da informação? Nota: ITIL Information Technology Infrastructure Library é um compêndio para orientar 0 gerenciamento mais eficiente da área de T.I., bem como para prestar serviços de maneira otimizada COBIT Control Objectives for Information and Related Technology é um conjunto de ferramentas que propõe 0 nível de excelência na gestão de Ambos auxiliam na identificação de vulnerabilidades e na gestão de Conteúdo apresentado no tema Organização da Segurança da Informação, Aula 2. páginas 14 16 da Rota de Resposta: ITIL: ORIENTA PARA UM GERENCIAMENTO MAIS EFICIENTE DE BEM COMO PRESTAR SERVIÇOS DE MANEIRA EFICIENTE E COBIT: UM CONJUNTO DE FERRAMENTAS PARA EXELÊNCIA NA GESTÃO DE TI. AMBOS FRAMEWORKS FORNECEM CONDIÇÕES PARA QUE A EMPRESA TRABALHE DENTRO DA LEI, COM BOAS PRÁTICAS EM GOVERNANÇA, OU SEJA, EM "COMPLIANCE" Quantidade caracteres Questão 2/4 Segurança em Sistemas de Informação A análise de impacto nos negócios ou BIA Business Impact Analysis é uma ferramenta essencial para a gestão da continuidade dos negócios. propósito da BIA é 0 conhecimento dos processos de negócio e a avaliação dos mesmos quanto as possibilidades de incidentes que possam interrompê-los. No que se refere à BIA, que é PCN? Nota: 25.0 PCN ou Plano de Continuidade dos Negócios, para são as ações de recuperação em função de critérios objetivos como tempo, esforço, recursos e custos envolvidos Resposta: POSSIBILIDADE DE PERDA DE RECURSOS REQUERIDOS PARAA ENTREGA DE PRODUTOS OU SERVIÇOS, COMO POR EXEMPLO PESSOAS, INSTALAÇÕES E EQUIPAMENTOS Quantidade caracteres resposta Questão 3/4 Segurança em Sistemas de Informação A organização deve dispor de uma Política de Segurança que estabeleça claramente objetivos a serem alcançados, grau de tolerância ao risco aceitável para 0 negócio, e que oriente e norteie todas as iniciativas da organização relativas à segurança da atenção: é de primordial importância que todos, na organização, tenham conhecimento dessa Política de Segurança, comprometam-se e atuem para colocá-la em prática e torná-la efetiva. que significa uma política de segurança da informação compliance? Nota: 25.0 Compliance ou conformidade refere ao fato dessa política de segurança da informação estar submetida à legislação, alinhada com as práticas de governança corporativa e adequada às normas e regulamentos aos quais a organização está Conteúdo apresentado no tema Fundamentos de Segurança da Informação, Aula páginas 8 da Rota de Aprendizagem. Resposta: SIGNIFICA ESTAR EM CONFORMIDADE COM A LEI, ATUANDO COM BOAS PRÁTICAS DE GOVERNANÇA CORPORATIVA, E ADEQUAR-SE ÀS NORMAS E REGULAMENTOS Quantidade caracteres resposta Questão 4/4 Segurança em Sistemas de Informação Para tornar efetiva a PSI e estabelecer controles corretos é necessário conhecer e adequar a organização às estratégias de segurança da informação e de defesa. Estas estratégias, ou grande parte delas, são oriundas de estratégias militares de defesa, e foram validadas por sua aplicação no decorrer da história da que é a estratégia de permissão ou negação padrão? Nota: 20.0 Você pontuou parcialmente essa questão Permissão ou negação padrão é uma estratégia ligada ao controle de acesso e privilégios, ao monitoramento e ao processo de Trata do uso de listas conhecidas como black list ou white Uma black list é relação de entidades, ações ou recursos com restrição ou proibição, isto é, do que não se devido ao conhecimento do risco em potencial que representam. Já a white list lista sem restrições ou com as permissões, isto do que se pode, normalmente aplicada quando 0 universo de possibilidades é difícil de se Resposta: SÃO CONTROLES DE ACESSOS E ONDE CONCEITO DE "BLACK LIST" E "WHITE LIST" É ONDE NO BLACK LIST É EXPOSTO QUE NÃO SE PODE FAZER, COMO NUM EXEMPLO PRÁTICO É ONDE É EXPOSTO QUE PASSAR SINAL ESTACIONAR EM LOCAL TRAFEGAR ACIMA DA VELOCIDADE PERMITIDA GERA PENALIDADE, MULTA ETC. JÁ NO CASO DA WHITE LIST EXPOSTO OQUE SE PODE Quantidade caracteres resposta