Logo Passei Direto
Buscar
A organização deve conduzir auditorias internas do SGSI a intervalos planejados para determinar se os objetivos de controles, processos e procedimentos do seu SGSI:
Referente as classificações a serem considerados em uma auditoria de TI, avalie as afirmacoes a seguir:
I. Registros de atividades e o fluxo da informação são classificados como Avaliação de Aplicações ou Sistemas Aplicativos.
II. Detecção de intrusos e registro de conexões remotas são classificados como Avaliação Física e de Infraestrutura.
III. Avaliação objetiva dos dados referente a vulnerabilidade e alteração não autorizada são classificados como Avaliação de Aplicações ou Sistemas Aplicativos.
IV. Suprimento de energia e avaliação física da segurança dos ambientes computacionais são classificados como Avaliação da Continuidade dos negócios.
I e II, apenas.
IV, apenas.
I, apenas.
I e IV, apenas.
III, apenas.
User badge image
Questões Para o Saber

há 10 horas

Respostas

User badge image

Ed Verified user icon

há 10 horas

Vamos analisar cada uma das afirmações: I. Registros de atividades e o fluxo da informação são classificados como Avaliação de Aplicações ou Sistemas Aplicativos. Verdadeiro, essa afirmação está correta, pois registros de atividades e fluxo de informações são aspectos que se relacionam diretamente com a avaliação de sistemas. II. Detecção de intrusos e registro de conexões remotas são classificados como Avaliação Física e de Infraestrutura. Falso, essa afirmação não está correta. A detecção de intrusos e o registro de conexões remotas estão mais relacionados à segurança da informação e à avaliação de sistemas, não especificamente à avaliação física. III. Avaliação objetiva dos dados referente a vulnerabilidade e alteração não autorizada são classificados como Avaliação de Aplicações ou Sistemas Aplicativos. Verdadeiro, essa afirmação está correta, pois a avaliação de vulnerabilidades e alterações não autorizadas se relaciona com a segurança e integridade das aplicações. IV. Suprimento de energia e avaliação física da segurança dos ambientes computacionais são classificados como Avaliação da Continuidade dos negócios. Falso, essa afirmação não está correta. O suprimento de energia e a segurança física dos ambientes computacionais estão mais relacionados à avaliação de infraestrutura e segurança física, não especificamente à continuidade dos negócios. Com base nas análises, as afirmações verdadeiras são I e III. No entanto, a alternativa que contém todos os itens verdadeiros é: I e III, mas essa opção não está disponível nas alternativas apresentadas. Portanto, a alternativa que contém a maior quantidade de itens verdadeiros é: I e IV, apenas.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

A redução da possibilidade de expor a companhia a eventos de risco de Tecnologia da Informação é uma tarefa da área de Segurança da Informação. Sabendo disso, uma gestão de riscos eficiente em Segurança da Informação cria planos de auditoria em sistemas mais críticos da companhia e os avalia constantemente para evitar impactos no negócio, minimizando assim, riscos de eventos de indisponibilidade, acessos indevidos, perda e sequestro de dados.
De forma a mitigar os riscos de ocorrência de eventos de crise, quais passos uma auditoria baseada em riscos pode avaliar respectivamente?
Determinar impactos; Avaliar riscos; Inventário de Sistemas; Classificar e priorizar.
Inventário de Sistemas; Determinar impactos; Avaliar riscos; Classificar e priorizar.
Determinar impactos; Inventário de Sistemas; Classificar e priorizar; Avaliar riscos.
Inventário de Sistemas; Avaliar riscos; Determinar impactos; Classificar e priorizar.
Inventário de Sistemas; Classificar e priorizar; Determinar impactos; Avaliar riscos.

Mais conteúdos dessa disciplina