Logo Passei Direto
Buscar
Os requisitos de segurança e privacidade direcionam a seleção e implementação de controles de segurança e privacidade e são derivados de leis, ordens executivas, diretrizes, regulações, políticas, padrões e necessidades de missão para assegurar a confidencialidade, integridade e disponibilidade das informações processadas, armazenadas, transmitidas e para gerenciar riscos. Considere normas e frameworks que organizam controles, listadas a seguir:
I. ABNT NBR ISO/IEC 27002.
II. COBIT.
III. ITIL.

As três normas e frameworks possuem foco em quais assuntos, respectivamente:
A) I. Governança / II. Governança / III. Auditoria.
B) I. Auditoria / II. Governança / III. Gerenciamento de serviços.
C) I. Segurança da informação / II. Governança / III. Governança.
D) I. Segurança da informação / II. Governança / III. Gerenciamento de serviços.
E) I. Auditoria / II. Governança / III. Auditoria.
User badge image
Exercícios Para o Conhecimento

ano passado

Respostas

User badge image

Ed Verified user icon

ano passado

Vamos analisar cada um dos itens e suas respectivas áreas de foco: I. ABNT NBR ISO/IEC 27002: Esta norma é focada em segurança da informação, fornecendo diretrizes para a implementação de controles de segurança. Portanto, está correta. II. COBIT: O COBIT é um framework que se concentra na governança e gestão de TI, ajudando as organizações a gerenciar riscos e garantir que a TI esteja alinhada com os objetivos de negócios. Portanto, está correta. III. ITIL: O ITIL (Information Technology Infrastructure Library) é um conjunto de práticas para gerenciamento de serviços de TI, focando na entrega e gerenciamento de serviços de qualidade. Portanto, está correta. Agora, vamos verificar as alternativas: A) I. Governança / II. Governança / III. Auditoria. (Incorreta) B) I. Auditoria / II. Governança / III. Gerenciamento de serviços. (Incorreta) C) I. Segurança da informação / II. Governança / III. Governança. (Incorreta) D) I. Segurança da informação / II. Governança / III. Gerenciamento de serviços. (Correta) E) I. Auditoria / II. Governança / III. Auditoria. (Incorreta) A alternativa que contém todos os itens verdadeiros é: D) I. Segurança da informação / II. Governança / III. Gerenciamento de serviços.

Essa resposta te ajudou?

0
Dislike0

Ainda não achou a resposta?

  • Integrado com os principais modelos de IA do mercado
  • Respostas em segundos
  • IA treinada para estudantes brasileiros.
PasseIA logoEvolua sua forma de estudar

Cadastre-se ou realize login

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

A segurança física tem um papel fundamental na criação de barreiras até se chegar ao data center ou ambiente a ser protegido. Os níveis de proteção para proteger o perímetro externo são:
Assinale a alternativa correta:
I. Seguranças armados para proteger o primeiro perímetro.
II. Câmeras externas através do CFTV (Circuito Fechado de Televisão) para monitorar os movimentos antes da chegada ao ambiente a ser protegido.
III. Implementação de uma equipe de recepção para que os novos convidados, visitantes e funcionários sejam recebidos e possam ser identificados.
A) Apenas III.
B) I e II.
C) Apenas II.
D) I, II e III.
E) I e III.

Open Web Application Security Project (OWASP) tem como um dos seus trabalhos mais conhecidos uma lista que reúne os riscos de ataques mais obrigatórios exploráveis a partir de vulnerabilidades nas aplicações web. Estes trabalhos são conhecidos como os dez riscos de segurança de aplicativos web mais críticos.
"Ocorrem quando dados não confiáveis são enviados a um intérprete como parte de um comando ou consulta." Tal afirmação se refere ao seguinte risco:
A) Referências inseguras de objetos diretos.
B) Falhas de injeção.
C) Cross Site Request Forgery (CSRF).
D) Cross Site Scripting (XSS).
E) Referências Cross Site Scripting (XSS) e Cross Site Request Forgery (CSRF).

Quanto à ferramenta ACL para auditoria de sistemas de informação, a fase em que são obtidos acesso físico e lógico identificando a localização e o formato dos dados de origem necessários, é a fase de:
A) Acessar os dados com o ACL.
B) Verificar a integridade dos dados.
C) Planejar o projeto.
D) Adquirir os dados.
E) Analisar os dados.

O versionamento de software é uma técnica que agrega informações importantíssimas, as quais auxiliam na identificação das alterações promovidas pelos desenvolvedores de software. Porém, para que isso ocorra, é necessário conhecer as partes que compõem essa numeração.
Se um sistema teve a sua versão alterada de 2.3.4.5 para 2.4.4.5, ocorreu uma alteração na:
A) Forma de acessar o sistema.
B) Correção de falhas e bugs encontrados na sua utilização.
C) Implementação de novas funcionalidades dentro do sistema.
D) Segurança devido a vulnerabilidades do sistema.
E) Estrutura como um todo, fazendo com que o software fosse totalmente modificado.