Questão 7/10 – Planejamento e Prevenção a Crimes Cibernéticos
Segundo a Associação Brasileira das Entidades dos Mercados Financeiro e de Capitais, a implementação de um programa de segurança cibernética depende de alguns passos importantes: a identificação e avaliação dos riscos, as ações de prevenção e proteção propriamente ditas; o monitoramento e a realização de testes; e a criação de um plano de respostas.
Considerando esses pontos de segurança, avalie as afirmações seguintes.
I – Não é possível determinar níveis de acesso diferentes, como procedimentos para armazenamento, transmissão e descarte de informações com diferentes níveis de relevância.
II – O quinto e último passo, chamado de reciclagem e revisão, consiste em manter o programa de segurança cibernética desenvolvido sempre atualizado, identificando eventuais novos riscos e ativando novos processos frente a eles.
III – No que diz respeito à identificação e avaliação de riscos, o manual da ANBIMA sugere que todos os processos e ativos da instituição devem ser identificados, visando determinar o que se deve proteger (equipamentos, sistemas, dados).
É correto o que se afirma em:
A) I, apenas.
B) I e II, apenas.
C) II e III, apenas.
D) I, II e III.
Ed
há 2 semanas
Vamos analisar cada uma das afirmações: I – Não é possível determinar níveis de acesso diferentes, como procedimentos para armazenamento, transmissão e descarte de informações com diferentes níveis de relevância. Falso. É possível e recomendado determinar níveis de acesso diferentes para proteger informações com diferentes níveis de relevância. II – O quinto e último passo, chamado de reciclagem e revisão, consiste em manter o programa de segurança cibernética desenvolvido sempre atualizado, identificando eventuais novos riscos e ativando novos processos frente a eles. Verdadeiro. Essa afirmação está correta, pois a atualização constante é fundamental em um programa de segurança cibernética. III – No que diz respeito à identificação e avaliação de riscos, o manual da ANBIMA sugere que todos os processos e ativos da instituição devem ser identificados, visando determinar o que se deve proteger (equipamentos, sistemas, dados). Verdadeiro. Essa afirmação também está correta, pois a identificação de ativos é um passo crucial na avaliação de riscos. Com base na análise, as afirmações II e III estão corretas, enquanto a afirmação I está incorreta. Portanto, a alternativa correta que contém todos os itens verdadeiros é: C) II e III, apenas.
Já tem uma conta?
Ao continuar, você aceita os Termos de Uso e Política de Privacidade