Ed
ano passado
Vamos analisar cada uma das sentenças: I- A lei Sarbanes-Oxley visa a proteger os investidores financeiros, garantindo-lhes transparência na gestão financeira das organizações e a credibilidade de suas informações. Verdadeiro, essa lei realmente tem como objetivo aumentar a transparência e a responsabilidade nas informações financeiras. II- A certificação ISO 27001 demonstra que a organização adotou um conjunto de requisitos, processos e controles com a finalidade de gerir de forma adequada os riscos às suas informações. Verdadeiro, a ISO 27001 é uma norma que estabelece requisitos para um sistema de gestão de segurança da informação. III- A NBR ISO/IEC 17799 estabelece métricas e relatórios para um sistema de gestão de segurança da informação (SGSI), sendo que a adoção desta poderá garantir à organização a certificação ISO 17799. Falso, a NBR ISO/IEC 17799 foi substituída pela ISO/IEC 27002, que fornece diretrizes sobre controles de segurança da informação, mas não garante certificação. IV- A Gestão da Segurança da Informação preocupa-se exclusivamente com a segurança dos recursos tecnológicos. Falso, a gestão da segurança da informação abrange não apenas os recursos tecnológicos, mas também processos e pessoas. Agora, vamos ver quais sentenças estão corretas: - I e II estão corretas. - III e IV estão incorretas. Portanto, a alternativa que contém todas as sentenças verdadeiras é: D) As sentenças I e II estão corretas.
Cadastre-se ou realize login
Mais perguntas desse material