Buscar

Simulados Governança de TI

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 3, do total de 4 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Prévia do material em texto

Questão 01:
O valor da _________________ para as empresas é considerado, na atualidade, algo imensurável, já que apresenta valor estratégico e/ou financeiro para a organização.
Assinale a UNICA opção que dá sentido a frase
	
	
	
	contabilidade
	
	
	sociedade
	
	
	infraestrutura de TI
	
	
	informação
	
	
	bolsa de valores
		Questão 02:
Complete a questão abaixo:
_________________indica a probabilidade de uma determinada ameaça se concretizar, combinada com os impactos que ela trará. Quanto maior a probabilidade de uma determinada ameaça ocorrer e o impacto que ela trará, maior será o/a ________________ associado a este incidente.
	
	
	
	Risco, risco
	
	
	Ameaça, vulnerabilidade
	
	
	Ataque, vulnerabilidade
	
	
	Vulnerabilidade, risco
	
	
	Ameaça, risco
	Explicação:
Segundo a norma ISO 2700, risco é o efeito ou incerteza sobre o atingimento de um objetivo. Indica a probabilidade de uma determinada ameaça se concretizar, combinada com os impactos que ela trará. Quanto maior a probabilidade de uma determinada ameaça ocorrer e o impacto que ela trará, maior será o risco associado a este incidente.
		Questão 03:
A segurança da informação está calcada em 3 principios fundamentais, que são:
	
	
	
	Comerciabilidade, integridade e indisponibilidade
	
	
	Confidencialidade, robustez e disponibilidade
	
	
	Ciencia , integridade e disponibilidade
	
	
	Risco, controle e gestão
	
	
	Confidencialidade, integridade e disponibilidade
		Questão 04:
A norma ISO 27000 estabelece uma revisão sobre os aspectos e importância da segurança da informação no contexto organizacional. Qual o conceito apresentado pela norma que representa a exploração de uma ativo ou um controle  por uma ou mais ameaças ?
	
	
	
	Agente ameaçador
	
	
	Vulnerabilidade
	
	
	Risco
	
	
	Ameaça
	
	
	Ataque
	
Explicação:
segundo a norma ISO 27000, uma vulnerabilidade representa a fraqueza de um ativo ou controle que pode ser explorada por uma ou mais ameaças. Esta fraqueza pode ser representada pela falta de proteção ou mesmo um erro a ocorrência de uma falha em uma ativo da organização.
		Questão 05:
A norma ISO 27001 adota em seu processo de gestão  o ciclo PDCA  para estruturar todos os processos envolvidos em um SGSI. Qual a etapa em que  são analisados os dados coletados na etapa anterior e comparados com as metas estabelecidas na etapa de planejamento, determinado assim possíveis desvios.
	
	
	
	
	
	Planejar
	
	
	Identificar
	
	
	Verificar
	
	
	Agir
	
	
	Executar
	Explicação:
 Verificar: Nesta etapa são analisados os dados coletados na etapa anterior e comparados com as metas estabelecidas na etapa de planejamento, determinado assim possíveis desvios.
		Questão 07:
O valor da _________________ para as empresas é considerado, na atualidade, algo imensurável, já que apresenta valor estratégico e/ou financeiro para a organização.
Assinale a UNICA opção que dá sentido a frase
 
	
	
	
	bolsa de valores
	
	
	sociedade
	
	
	informação 
	
	
	infraestrutura de TI
	
	
	contabilidade
		Questão 08:
A fraqueza de um ativo ou controle, que pode ser explorada por uma ou mais ameaças, chama-se ?
	
	
	
	Risco
	
	
	Exposição
	
	
	Agente ameaçador
	
	
	Vulnerabilidade
	
	
	Ameaça

Outros materiais