Buscar

auditoria de sistemas - teste 11

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 3, do total de 3 páginas

Prévia do material em texto

Sabemos que o cumprimento de uma politica de segurança é de carater compulsório, obrigatório.
Analise as situações abaixo e indique se são falsas (F) ou verdadeirs (V).
I - Uma violação de uma politica de segurança deve gerar uma demissão por justa causa já que o cumprimento da politica é
compulsório.
II - O descumprimento de uma politica de segurança deve ser analisado caso a caso.
III - Uma violação de uma politica de segurança por negligência deve ter igual punição que uma violação gerada por
desconhecimento da mesma, já que não podemos violar as politicas de segurança.
V, F, V
F, V, V
F, V, F
V, F, F
V, V, F
Respondido em 29/01/2021 21:25:11
Explicação:
As violações das politicas de segurança devem ser vistas cso a caso, devm ser analisadas as razões pelas quais a politica foi violada.
A segurança da empresa é responsabilidade
da área de auditoria
da gerencia administrativa
da área de TI
da diretoria operacional
de todos os envolvidos
Respondido em 29/01/2021 21:25:15
Gabarito
Comentado
Toda informação tem um dono, que corresponde aquele que a gera. Assinale dentre as opções abaixo aquela que está correta, caso
o dono da informação a classifique como internas ou uso interno,.
Necessita de senha para acessá-las;
Excepcionalmente, agentes externos podem obter o conteúdo;
Só pode ser acessada por auditores internos;
Não devem sair do âmbito interno da organização.
Somente a diretoria de segurança pode saber seu conteúdo.
Respondido em 29/01/2021 21:25:21
Toda informação tem um dono, que é caracteizado por aquele que a gera. Assinale dentre as opções abaixo como o dono da
informação classifica as mesmas.
Pública, interna , confidencial, secreta;
Pública, interna , confidencial, criptografada;
Pública, customizada , confidencial, secreta;
Pública, interna , criptografada, secreta;
Pública, criptografada , confidencial, customizada;
Respondido em 29/01/2021 21:25:26
Identifique quais dos recursos abaixo NÃO são considerados críticos para a confecção de politicas de segurança.
automóvel da frota da empresa
colaboradores terceirizados
modens
celulares particulares de colaboradores
suprimento 
Respondido em 29/01/2021 21:25:33
Explicação:
Identificar os recursos críticos significa definir o que precisa ser protegido. De que forma eles estão armazenados (no caso de dados
e recursos materiais).
Celulares particulares de colaboradores não são recursos críticos.
Analisando o texto das politicas abaixo, identifique os que estão corretos (C) e os errados (E). 
I - O acesso aos sistemas da empresa deve ser realizado através de senha contendo no mínimo 6 digitos.
II - O acesso aos sistemas da empresa deve ser realizado através de senha individual, trocada a cada 30 dias.
III - O acesso aos sistemas da empresa deve ser realizado através de senha individual.
C, E, C
E, C, C
C, E, E
E, E, C
C, C, E
Respondido em 29/01/2021 21:25:37
Explicação:
Uma politica de segurança deve ser clara o suficiente para que todos entendam a sua proposta. Detalhes, números, como agir para
cumprir as politicas, devem estar contidos nos procedimentos da politica e não no seu enunciado.
Assinale a alternativa que preenche corretamente a lacuna. Em relação ao número de informações, uma política de segurança deve
conter ______________ de informação mas __________ para que seja entendida, sem dúvidas.
um grande número, sem repetí-los
um mínimo, o bastante
um número razoável, muitos detalhes
um grande número, sem palavras difíceis
o máximo, alguns detalhes
Respondido em 29/01/2021 21:25:39
Gabarito
Comentado
Uma politica organizacional representa os valores e o credo da empresa não devendo, portanto, ser alterada.
Considerando esse contexto, avalie as seguintes asserções e a relação proposta entre elas.
I - Após a revisão, a politica de segurança (texto e procedimentos) é implementada em definitivo.
PORQUE
II - as alterações que porventura venham a ocorrer devem ser alteradas nos seus procedimentos
A respeito dessas asserções, assinale a opção correta.
As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa da I.
A asserção I é uma proposição falsa, e a II é uma proposição verdadeira.
A asserção I é uma proposição verdadeira, e a II é uma proposição falsa.
As asserções I e II são proposições verdadeiras, e a II é uma justificativa da I.
As asserções I e II são proposições falsas.
Respondido em 29/01/2021 21:25:45
Explicação:
A implantação da politica é em carater definitivo e não devemos trocar seu texto, apenas os procedimentos , quando necessário.

Continue navegando