Questões de Concurso sobre ISO/IEC 17799

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
31 questões encontradas
Questões por página
20
Mais recentes
 

“?” e “i” são considerados símbolos internacionais de informação, os quais servem para sinalizar equipamentos ou serviços de comunicação.


C

Certo


E

Errado

De acordo com a ABNT NBR ISO/IEC 17799:2005, que trata, entre outros temas, da segurança dos registros de auditoria, devem existir regras claras para o tratamento das falhas informadas pelos usuários ou pelos programas de sistemas no que diz respeito a problemas com o processamento da informação. Nesse sentido, por ocasião do tratamento das falhas, para assegurar que os controles não foram comprometidos e que a ação tomada é totalmente autorizada, o procedimento adequado é


A

a análise crítica dos registros de falha.


B

o monitoramento do controle de acesso e da ativação e desativação dos sistemas de proteção.


C

a análise crítica das medidas corretivas.


D

o monitoramento da conformidade das atividades dos administradores do sistema e da rede.

A Política de Segurança da Informação é o documento de alto nível que divulga as diretrizes de segurança da informação, as quais devem alinhar-se com os objetivos da organização, devendo ser conhecida por todos os funcionários.


De acordo com a norma ABNT NBR ISO/IEC 17799:2005, a política de segurança deve conter:


A

a relação dos contratos assinados com prestadores de serviços;


B

os procedimentos de recuperação de um sistema em caso de desastre;


C

as assinaturas da direção e de todos os funcionários da organização;


D

as responsabilidades dos diretores e gerentes dos processos de negócio da organização;


E

as consequências das violações na política de segurança da informação.

A gestão de continuidade de negócios visa planejar tarefas que impeçam a interrupção das atividades do negócio e protejam os processos críticos contra efeitos de falhas ou desastres significativos, assegurando a recuperação das atividades de acordo com o tempo aceitável definido no plano de continuidade de negócios (PCN).


De acordo com a norma ABNT NBR ISO/IEC 17799:2005, no contexto de gestão de continuidade de negócios, é correto afirmar que os procedimentos:


A

de emergência descrevem as ações a serem tomadas durante a ocorrência de um incidente que coloque em risco as operações do negócio;


B

de recuperação descrevem as ações a serem adotadas quando do restabelecimento das operações;


C

de contingência externa descrevem as ações necessárias para a transferência das atividades essenciais do negócio para localidades alternativas temporárias;


D

operacionais temporários descrevem as ações a serem seguidas antes da ativação do PCN pela direção da organização;


E

de manutenção especificam quando e como os ativos afetados pelo incidente devem ser substituídos ou reparados para permitir os procedimentos de reativação.

A gestão de riscos envolve a identificação dos riscos que possam afetar o negócio da organização, assim como suas formas de tratamento.


Segundo a norma ABNT NBR ISO/IEC 17799:2005, uma das possíveis formas de tratamento dos riscos é:


A

eliminação de todos os riscos para garantir a segurança da organização;


B

manutenção de um plano de continuidade de negócios único para a organização;


C

transferência dos riscos associados para outras partes;


D

fomentação dos riscos para tratá-los e aprender a evitá-los;


E

desconsideração dos requisitos e das restrições operacionais.

Independentemente de eventuais custos para sua mitigação, todos os riscos relativos à segurança da informação devem ser tratados e aceitos, devendo o custo disso fazer parte da avaliação econômica de qualquer projeto.

C
Certo

E
Errado

A NBR ISO/IEC 17799 menciona que é possível que a política de segurança da informação faça parte de um documento da política geral da organização com as devidas precauções.


C

Certo


E

Errado

De acordo com a NBR ISO/IEC 17799, convém que o documento da política de segurança da informação de uma organização seja aprovado pela direção, publicado e comunicado para todos os funcionários e todas as partes externas relevantes.


C

Certo


E

Errado

Segundo a norma ISO/IEC 17799, a informação, para receber um nível adequado de proteção, deve ser classificada de acordo com o seu valor, requisitos legais, sensibilidade e criticidade para a organização. Além da classificação inicial, a informação poderá ser reclassificada ao longo do tempo, com base em políticas predeterminadas.

C
Certo

E
Errado

Considere, abaixo, a recomendação estabelecida no item Aceitação de sistemas da NBR ISO/IEC 17799:

Convém que sejam estabelecidos critérios de aceitação de novos sistemas, atualizações e novas versões e que sejam efetuados testes apropriados dos sistemas antes da sua aceitação. Convém que os gestores garantam que os requisitos e critérios para aceitação de novos sistemas estejam claramente definidos, acordados, documentados e testados.

NÃO se trata de controle pertinente ao assunto da recomendação:


A
requisitos de desempenho e de demanda de capacidade computacional.

B
recuperação de erros, procedimentos de reinicialização e planos de contingência.

C
identificação das aplicações críticas e sensíveis que devem ser processadas internamente.

D
elaboração e teste de procedimentos operacionais para o estabelecimento de padrões.

E
concordância sobre o conjunto de controles de segurança utilizados.
A ISO/IEC n.º 17799 originou-se da adoção, pela ISO (International Organization for Standardization), da norma britânica BS 7799, anteriormente seguida de forma ampla.

C
Certo

E
Errado
Com relação à segurança da informação, assinale a opção correta.

A
De acordo com a NBR ISO/IEC 17799, a utilização de assinatura digital bem como a utilização de criptografia são controles que podem ser adotados, quando necessário, para proteger informações críticas contra divulgação não autorizada ou contra modificação. Esses mecanismos de controle são aplicados para salvaguardar as mídias de computador que estão sendo transportadas entre localidades.

B
No que se refere à confiabilidade, somente pessoas autorizadas devem ter acesso à informação, ao passo que, no que se refere à integridade, a exatidão e a completeza da informação devem ser asseguradas, com exceção dos métodos de processamento.

C
No que se refere à disponibilidade, mesmo os usuários não autorizados devem ter acesso à informação e aos ativos correspondentes sempre que necessário.

D
Para obter a certificação digital, é suficiente possuir dados criptografados por meio de chave simétrica e uma entidade certificadora para validar o hash gerado na criptografia que, uma vez realizada, não expira.

E
O certificado digital apresenta informações como o nome da pessoa ou da entidade a ser associada à chave privada e ao número de série do certificado, no entanto, para garantir a confidencialidade, não se pode apresentar a chave pública, o nome e a assinatura da entidade que assinou o certificado.

No documento em que é descrita a política de segurança da informação, deve conter o escopo e a declaração de comprometimento da alta direção da organização.


C
Certo

E
Errado

Segundo os padrões internacionais de segurança da informação, ISO/IEC 17799:2005, a propriedade básica de segurança que garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário da informação, incluindo controle de mudanças e seu ciclo de vida (nascimento, manutenção e destruição), é


A

confidencialidade.


B

disponibilidade.


C

autenticidade


D

integridade.


E

irretratabilidade.

A Política de Segurança, segundo a norma ABNT NBR ISO/IEC 17799:2005, deve estabelecer controles para garantir a confidencialidade, a integridade e a disponibilidade das informações. Com relação à política de mesa e tela limpa, que trata da guarda de documentos sensíveis em lugar seguro, da proteção dos computadores por meio de mecanismos de travamento de tela e teclado, assinale a alternativa que apresenta a categoria de segurança da informação presente nessa norma, à qual esse controle está associado.

A
Gestão de ativos.

B
Controle de acessos.

C
Segurança em recursos humanos.

D
Segurança física e do ambiente.

E
Gestão de incidentes de segurança da informação.

Quando feitas por autoridades, as recomendações consideradas relevantes para uma organização podem provocar revisão e mudanças na política de segurança da informação dessa organização.


C
Certo

E
Errado

A gestão da continuidade do negócio é definida pelas áreas de negócio da organização, não integrando a política de segurança da informação.


C
Certo

E
Errado

O documento relativo à política de segurança da informação deve ser aprovado pela direção da empresa, publicado e comunicado a todos os funcionários e às partes externas relevantes.


C
Certo

E
Errado

Nessa norma, são estabelecidos as diretrizes e os princípios gerais para o início, a implementação, a manutenção e a melhoria da gestão de segurança da informação em uma organização.


C
Certo

E
Errado
 
 
Gerar simulado