Buscar

Antes de determinar se algo funcionou, primeiramente será preciso definir como se esperava que funcionasse. Isso é conhecido como avaliação de sist...

Antes de determinar se algo funcionou, primeiramente será preciso definir como se esperava que funcionasse. Isso é conhecido como avaliação de sistema. É o momento onde você avalia todos os componentes de seu sistema e determina como cada um deve funcionar. Isso define suas expectativas de linha de base. Uma vez que tenha isso, você poderá auditá-lo. Você compara o desempenho do sistema a suas expectativas de linha de base para ver se tudo funcionou conforme planejado. Para garantir a qualidade do sistema de gestão da segurança da informação, utilizamos normas e padrões como o Padrão BS7799 e a Norma ISO/IEC 17799. Sobre o exposto, analise as sentenças a seguir:
I- O Ciclo PDCA foi criado em 1920 e, ainda hoje, é o principal método da Administração pela Qualidade Total, sendo indicado na BS7799-2 como meio de facilitar o gerenciamento do projeto de Segurança da Informação.
II- A norma ISO/IEC 17799 surgiu num momento em que as organizações de todo o mundo passaram a investir muito mais em segurança da informação, muitas vezes sem orientação. Devido a sua notoriedade, a norma ISO 17799 passou a ser referenciada como sinônimo de segurança da informação.
III- A ISO/IEC 17799 contempla ao todo 127 controles, porém nem sempre é necessária a adoção de todos, além disso, é necessária a integração de outros padrões e normas, dentre os quais podem ser destacados ISO/IEC 13335 e IEC 61508.
IV- Conforme especificado pela ISO/ IEC17799, a política de Segurança deverá apresentar algumas características para ser aprovada pelos colaboradores, divulgada e publicada de forma ampla para todos da direção e, por último, a criação do comitê de segurança.
a) As sentenças I e IV estão corretas.
b) Somente a sentença III está correta.
c) As sentenças I, II e III estão corretas.
d) As sentenças II e IV estão corretas.

Essa pergunta também está no material:

AVALIAÇÃO FINAL SEGURANÇA E TECNOLOGIA DA INFORMAÇÃO - Portal do Aluno - Grupo UNIASSELVI
6 pág.

Segurança em Tecnologia da Informa Centro Universitário Leonardo da VinciCentro Universitário Leonardo da Vinci

Respostas

User badge image

Ed Verified user icon

A alternativa correta é a letra d) As sentenças II e IV estão corretas. A sentença I está incorreta, pois o Ciclo PDCA foi criado em 1930 e não em 1920. Além disso, a BS7799-2 não indica o Ciclo PDCA como meio de facilitar o gerenciamento do projeto de Segurança da Informação. A sentença II está correta, pois a norma ISO/IEC 17799 surgiu para orientar as organizações em relação à segurança da informação e se tornou uma referência no assunto. A sentença III está incorreta, pois a norma ISO/IEC 17799 contempla 133 controles e não 127. Além disso, não é necessário adotar todos os controles e é possível integrar outros padrões e normas, mas não necessariamente o ISO/IEC 13335 e IEC 61508. A sentença IV está correta, pois a política de Segurança deve ser aprovada pelos colaboradores, divulgada e publicada de forma ampla para todos da direção e deve haver a criação do comitê de segurança, conforme especificado pela ISO/IEC 17799.

0
Dislike0

Responda

SetasNegritoItálicoSublinhadoTachadoCitaçãoCódigoLista numeradaLista com marcadoresSubscritoSobrescritoDiminuir recuoAumentar recuoCor da fonteCor de fundoAlinhamentoLimparInserir linkImagemFórmula

Para escrever sua resposta aqui, entre ou crie uma conta

User badge image

Mais conteúdos dessa disciplina