Logo Passei Direto
Buscar

Questão 7/10 – Planejamento e Prevenção a Crimes Cibernéticos

Segundo a Associação Brasileira das Entidades dos Mercados Financeiro e de Capitais, a implementação de um programa de segurança cibernética depende de alguns passos importantes: a identificação e avaliação dos riscos, as ações de prevenção e proteção propriamente ditas; o monitoramento e a realização de testes; e a criação de um plano de respostas.

Considerando esses pontos de segurança, avalie as afirmações seguintes.

I – Não é possível determinar níveis de acesso diferentes, como procedimentos para armazenamento, transmissão e descarte de informações com diferentes níveis de relevância.

II – O quinto e último passo, chamado de reciclagem e revisão, consiste em manter o programa de segurança cibernética desenvolvido sempre atualizado, identificando eventuais novos riscos e ativando novos processos frente a eles.

III – No que diz respeito à identificação e avaliação de riscos, o manual da ANBIMA sugere que todos os processos e ativos da instituição devem ser identificados, visando determinar o que se deve proteger (equipamentos, sistemas, dados).

É correto o que se afirma em:

A) I, apenas.

B) I e II, apenas.

C) II e III, apenas.

D) I, II e III.

User badge image
Rodrigohir

há 2 semanas

Respostas

User badge image

Ed Verified user icon

há 2 semanas

Vamos analisar cada uma das afirmações: I – Não é possível determinar níveis de acesso diferentes, como procedimentos para armazenamento, transmissão e descarte de informações com diferentes níveis de relevância. Falso. É possível e recomendado determinar níveis de acesso diferentes para proteger informações com diferentes níveis de relevância. II – O quinto e último passo, chamado de reciclagem e revisão, consiste em manter o programa de segurança cibernética desenvolvido sempre atualizado, identificando eventuais novos riscos e ativando novos processos frente a eles. Verdadeiro. Essa afirmação está correta, pois a atualização constante é fundamental em um programa de segurança cibernética. III – No que diz respeito à identificação e avaliação de riscos, o manual da ANBIMA sugere que todos os processos e ativos da instituição devem ser identificados, visando determinar o que se deve proteger (equipamentos, sistemas, dados). Verdadeiro. Essa afirmação também está correta, pois a identificação de ativos é um passo crucial na avaliação de riscos. Com base na análise, as afirmações II e III estão corretas, enquanto a afirmação I está incorreta. Portanto, a alternativa correta que contém todos os itens verdadeiros é: C) II e III, apenas.

Essa resposta te ajudou?

0
Dislike0
left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar essa resposta. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina