Buscar

auditoria de sistemas - teste 04

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 3, do total de 3 páginas

Prévia do material em texto

Considerando que um plano de contingência deve conter as ações para que possamos sobreviver em situações de emergência na
empresa, devemos divulgá-lo para:
os diretores e gerentes da empresa
todas as pessoas da empresa
só para a diretoria da empresa
as pessoas que tem seus nomes mencionados no plano
funcionários e clientes da empresa
Respondido em 10/04/2021 03:20:24
Explicação:
Não divulgamos nossas estratégias de segurança para as pessoas, exceto se elas tem algo a ver com as estratégias. Como um
plano de contingência deve conter as ações para que possamos sobreviver em situações de emergência na empresa, devemos
divulgá-lo apenas para as pessoas que tem algo a ver com o plano de emergência. Essas pessoas tem seus nomes no plano de
emergência.
Gabarito
Comentado
Em relação à matriz de risco para confecção de um plano de contingência para um CPD, podemos afirmar que
ela determinará a frequencia com que os anti-virus deverão ser atualizados
ela deve ser atualizada a cada descoberta de um novo virus
consideramos para sua elaboração as variáveis probabilidade de ocorrencia e impacto
os critérios de seleção são escolhidos pelo gerente da área de segurança
para sua elaboração só consideramos os riscos identificados pelo cliente
Respondido em 10/04/2021 03:20:30
plano de contingência é formado por 3 compontes: a) Plano de emergência b) plano de backup c) plano de Recuperação. As
descrições a seguir: 1).Seu objetivo é providenciar os recursos necessários para uma eventual utilização do plano de emergência.
2). Formado pelas respostas de risco (ações a serem seguidas na eventualidade de uma ameaça ocorrer) e tentativas de evitar
danos causados por desastres mantendo, dentro do possível, a capacidade de funcionamento da empresa/sistema. 3). São as
atividades e recursos necessários para se passar da situação de emergência para a situação normal. Correspondem,
respectivamente a:
1b,2a,3c
1c, 2a, 3b
1b, 2c, 3a
1c. 2b, 3a
1a, 2b, 3c
Respondido em 10/04/2021 03:20:39
Identifique a que planos as ações abaixo pertencem:
E => plano de emergência . B=> plano de back-up, R=> plano de recuperação
1 - Acionar o corpo de bombeiros ao verificar um incêncio em andamento
2 - Fazer up-grade de servidor
3 - Fazer manutenção da rede eletrica do CPD
4 - Atualizar o anti-virus
B, R, B, E
B, E, R, B
E, R, B, B
E, B, B, R
B, B, E, E
Respondido em 10/04/2021 03:20:44
Explicação:
Uma boa hora de trocarmos os equipamentos e fazermos algum up-grade é quando saimos da situação de emergencia e voltamos
ao normal.
O plano de back-up prove recursos para estarem disponíveis no plano de emergência e executam medidas para minimizarem a
ocorrência de riscos.
As ações do plano de emergência são executadas na eventual ocorrência de uma emergência.
Um evento ou atitude indesejável (assalto, sabotagem, inundação, etc) que potencialmente remove, desabilita ou destrói um
recurso é chamado de:
vulnerabilidade
ameaça
impacto
ataque
risco
Respondido em 10/04/2021 03:20:51
Explicação:
Por definição, ameaça é um evento ou atitude indesejável (assalto, sabotagem, inundação, etc) que potencialmente remove,
desabilita ou destrói um recurso.
Considerando-se os riscos e amaças dentro do contexo de Auditoria de Sistemas, aponte a opção que não se constitui uma
ameaça;
Vazamento de Informação;
Violação de integridade;
Indisponibilidade de serviços de informatica;
Ameça Concretizada;
Troca de senha por invasão de hacker;
Respondido em 10/04/2021 03:20:56
Os principais objetivos de um _____________________ são: Prever as possibilidades de desastres (naturais ou
provocados); Prover meios necessários para detectar antecipadamente e eliminar/frear o dano; Prover
segurança física contra fogo, fumaça, água e intrusos; e, Prover respostas de risco para ameaças identificadas
como de alto escore na matriz de risco.
Tratando-se dos componentes de um Plano de Contingência, o plano que melhor preenche a lacuna é:
Plano de Risco
Plano de Emergência
Plano de Recuperação
Plano de Provisões
Plano de Backup
Respondido em 10/04/2021 03:21:02
Gabarito
Comentado
CIPA ¿ Comissão Interna de Prevenção de Acidentes, tem como objetivo a prevenção de acidentes e doenças profissionais,
tornando compatível o trabalho com a preservação da vida e da saúde do trabalhador. Assinale dentre as opções abaixo aquela que
apresenta o documento que contem as disposições legais;
Regulamentadora número 5 (NR 5) do Ministério do Trabalho e Emprego.
Regulamentadora número 7 (NR 5) do Ministério do Trabalho e Emprego.
Regulamentadora número 5 (NR 5) do Ministério da Justiça;
Regulamentadora número 5 (NR 5) do Ministério da Educação;
Regulamentadora número 5 (NR 5) do Ministério do planejamento;

Continue navegando