Prévia do material em texto
A organização deve analisar criticamente seu SGSI em intervalos planejados para assegurar a sua contínua pertinência,
adequação, eficácia, oportunidade de melhoria ou necessidade de mudanças. Qual das opções abaixo Não poderá ser considerada
como um elemento para a realização desta análise:
A organização deve executar ações para melhorar continuamente a eficácia do SGSI. Estas ações ocorrem através: do uso da
política de segurança, dos objetivos de segurança, resultados de auditorias, da análise dos eventos monitorados e através de
ações:
A norma ABNT NBR ISO/IEC 27001 adota o ciclo PDCA (Plan, Do, Check, Act) a fim de estruturar todos os
processos envolvidos em um sistema de gestão da segurança da informação. O ciclo PDCA é uma
GESTÃO DE SEGURANÇA DA INFORMAÇÃO
Lupa Calc.
Vídeo
PPT
MP3
CCT0761_A8_201801153345_V1
Aluno: JORGIVALDO NOGUEIRA LEAL Matr.: 201801153345
Disc.: GEST. SEG. INFORMAÇ. 2020.1 EAD (GT) / EX
Prezado (a) Aluno(a),
Você fará agora seu TESTE DE CONHECIMENTO! Lembre-se que este exercício é opcional, mas não valerá ponto para sua
avaliação. O mesmo será composto de questões de múltipla escolha.
Após responde cada questão, você terá acesso ao gabarito comentado e/ou à explicação da mesma. Aproveite para se familiarizar
com este modelo de questões que será usado na sua AV e AVS.
1.
Vulnerabilidades ou ameaças não contempladas adequadamente nas análise/avaliações de risco anteriores
Os resultados das auditorias anteriores e análises críticas
A avaliação dos riscos e incidentes desejados
A avaliação das ações preventivas e corretivas
A realimentação por parte dos envolvidos no SGSI
Gabarito
Coment.
2.
Corrigidas e Preventivas.
Corretivas e Preventivas.
Corretivas e Correção.
Corretivas e Corrigidas.
Prevenção e Preventivas.
3.
javascript:voltar();
javascript:voltar();
javascript:duvidas('146631','7153','1','3523358','1');
javascript:duvidas('59323','7153','2','3523358','2');
javascript:duvidas('3243848','7153','3','3523358','3');
javascript:diminui();
javascript:aumenta();
javascript:calculadora_on();
javascript:abre_frame('1','8','','BFGS6NNO8P4TJPF50DIR','314424816');
javascript:abre_frame('2','8','','BFGS6NNO8P4TJPF50DIR','314424816');
javascript:abre_frame('3','8','','BFGS6NNO8P4TJPF50DIR','314424816');
ferramenta de gestão que promove uma melhora nos processos da organização e uma solução eficiente
para os problemas.
Em relaçao a etapa "Check", qual das alternativas abaixo descreve essa etapa:
A norma ISO/IEC 27001 aborda de forma sistemática a proteção e gestão da segurança da informação das
organizações. Nessa norma é apresentado os requisitos necessários que uma organização necessitará na
estruturação de seu sistema de gestão da segurança da informação. Sobre essa norma analise as
afirmativas abaixo:
I-A norma ISO/IEC 27001 aborda a política de segurança da informação que é uma declaração da empresa
em relação ao seu compromisso com a proteção dos ativo da informação
II-inclui a estruturação necessária para definir objetivos e estabelecer a orientação global e os princípios
para atividades que envolvam a segurança da informação.
III-Identifica as obrigações dos contratos de segurança, regulamentações e os requisitos da organização;
Assinale apenas a opção que contenha afirmações corretas:
Não se pode dizer que há segurança da informação, a menos que ela seja controladae gerenciada. A segurança da informação é
um processo que visa minimizar os riscos a níveis aceitáveis. Um Sistema de Gerenciamento de Segurança da Informação
(SGSI), é uma série de ações tomadas com o objetivo de gerenciar a segurança da informação, incluindo pessoas, infraestrutura
e negócios, reduzindo os riscos a um nível aceitável, enquanto mantém em perspectiva os objetivos do negócio e as expectativas
do cliente.Para estabelecer o SGSI- SISTEMA DE GESTÃO DE SEGURANÇA DA INFORMAÇÃO - a organização deve inicialmente
definir:
Nenhuma das opções anteriores.
Nesta etapa implementa-se através de programas de conscientização e treinamento para os
funcionários em relação as operações e recursos do SGSI.
São colocadas em prática as ações corretivas e preventivas que foram identificadas nas etapas anteriores.
Estabelece uma política, metas e processos de um sistema de gestão da segurança da informação. Esta
etapa deve definir os critérios para a aceitação dos riscos e qual nível de aceitação.
É realizado o monitoramento e avaliação do sistema SGSI a fim de analisar a eficácia dos controles e políticas de segurança
estabelecidos.
Explicação:
Na fase Check (checar) é realizado o monitoramento e avaliação do sistema SGSI
a fim de analisar a eficácia dos controles e políticas de segurança estabelecidos.
Esse monitoramento dos riscos é muito importante, já que raramente os riscos
permaneceram estáticos. Dessa forma, esse processo evitará que ameaças
aumentem o nível de riscos.
4.
Apenas I e II
Apenas II e III
Apenas I
Apenas II
I, II e III
Explicação:
Todas estão corretas
5.
A política do BIA.
Identificar e avaliar as opções para o tratamento das vulnerabilidades.
Identificar, Analisar e avaliar os riscos.
javascript:duvidas('3243837','7153','4','3523358','4');
javascript:duvidas('234883','7153','5','3523358','5');
A utilização de crachás de identificação de colaboradores numa organização está fundamentalmente associado a que tipo de
proteção ?
Em relação às normas NBR ISO/IEC 27001 e NBR ISO/IEC 27002, considere:
I. Cada categoria principal de segurança da informação contém um objetivo de controle que define o que deve ser alcançado e
um (ou mais) controle que pode ser aplicado para se alcançar o objetivo do controle.
II. Especifica os requisitos para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um SGSI
documentado dentro do contexto dos riscos de negócio globais da organização.
III. Os requisitos definidos nessa norma são genéricos e é pretendido que sejam aplicáveis a todas as organizações,
independentemente de tipo, tamanho e natureza. Qualquer exclusão de controles considerados necessários para satisfazer aos
critérios de aceitação de riscos precisa ser justificada e as evidências de que os riscos associados foram aceitos pelas pessoas
responsáveis precisam ser fornecidas.
IV. Convém que a análise/avaliação de riscos de segurança da informação tenha um escopo claramente definido para ser eficaz e
inclua os relacionamentos com as análises/avaliações de riscos em outras áreas, se necessário.
Associadas à norma NBR ISO/IEC 27001, está correto o que consta APENAS em:
Segundo os conceitos de Segurança da Informação as proteções são medidas que visam livrar os ativos de situações que possam
trazer prejuízo. Neste contexto qual das opções abaixo apresenta os tipos proteção possíveis de serem aplicadas às
organizações?
A politica de gestão de continuidade de negócio.
A abordagem de análise/avaliação das vulnerabilidades da organização.
Gabarito
Coment.
6.
Limitação.
Preventiva.
Reação.
Recuperação .
Correção.
7.
II.
II e III.
I e II.
III e IV.
I e III.
Gabarito
Coment.
8.
Administrativa, Física e Lógica.
Lógica, Administrativa e Contábil.
Administrativa, Contábil e Física.
Administrativa, Física e Programada.
Lógica, Física e Programada.
Gabarito
Coment.
javascript:duvidas('59350','7153','6','3523358','6');
javascript:duvidas('623382','7153','7','3523358','7');
javascript:duvidas('59364','7153','8','3523358','8');
Não Respondida Não Gravada Gravada
Exercício inciado em 28/05/2020 23:53:32.
javascript:abre_colabore('36805','196654056','3936066696');