

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Nessa norma, são estabelecidos as diretrizes e os princípios gerais para o início, a implementação, a manutenção e a melhoria da gestão de segurança da informação em uma organização.
As ações que minimizam o risco de vazamento de informações mediante o uso e a exploração de covert channels incluem a varredura do envio de mídias e comunicações, para verificação da presença de informação oculta; o mascaramento e a modulação do comportamento dos sistemas e das comunicações, a fim de evitar que terceiros subtraiam informações dos sistemas; e o monitoramento regular do uso dos recursos computacionais e das atividades do pessoal.
As instalações de processamento da informação gerenciadas pela organização podem permanecer fisicamente juntas das que são gerenciadas por terceiros, desde que o acesso ao local seja devidamente controlado.
A classificação da informação tem a finalidade de garantir que os ativos de informação só no formato eletrônico recebam um nível de proteção adequado. Um conjunto apropriado de procedimentos é definido para rotulagem e manuseio das informações de acordo com o esquema de classificação adotado pela organização.
Uma política de segurança é estabelecida com o objetivo de fornecer direção e apoio gerenciais para a segurança de informações. Nela deve constar uma definição das responsabilidades gerais e específicas pela gestão da segurança das informações, incluindo relatórios de incidentes de segurança.
O plano de continuidade de negócio contém procedimentos de fallback que descrevem as ações a serem tomadas para transferir as atividades essenciais do negócio ou serviços de apoio para locais alternativos temporários, e para colocar os processos do negócio de volta em operação no prazo exigido.
Segundo a ISO/IEC 17799:2000, a segurança de informações é caracterizada como a preservação da confidencialidade, integridade e disponibilidade.
A norma ISO/IEC 17799 está voltada à criação de um Sistema de Gestão da Segurança da Informação mas seu conteúdo não é mais válido, pois foi substituída recentemente pela nova norma 27002.
Sobre avaliação dos riscos de segurança, segundo a norma NBR ISO/IEC 17799, deve-se
I. desconsiderar as mudanças nos requisitos do negócio e suas prioridades.
II. considerar novas ameaças e vulnerabilidades aos ativos.
III. priorizar a avaliação dos novos controles sobre os controles já implementados.
IV. realizar análises críticas periódicas.
É correto o que consta APENAS em
A NBR ISO/IEC 17799 é um código de práticas para a gestão da segurança da informação. Considerando essa norma e os conceitos aos quais ela está relacionada, julgue os itens que se seguem.
I Confidencialidade é a garantia de que o acesso à informação seja obtido somente por pessoas autorizadas.
II Autenticidade é a salvaguarda da exatidão e completeza da informação e dos métodos de processamento.
III Disponibilidade é a garantia de que os usuários autorizados obtenham, sempre que necessário, acesso à informação e aos ativos correspondentes.
Assinale a opção correta.
Ao final de 2001, frente à crescente demanda por segurança da informação advinda da expansão da Internet e redes TCP/IP no Brasil, a Associação Brasileira de Normas Técnicas adotou nacionalmente o documento ISO/IEC17799, dando origem ao "Código de prática para a gestão da segurança da informação – NBRISO/IEC17799". Esse código tem por objetivo apresentar algumas definições sobre o tema e uma série de melhores práticas para a gestão da segurança da informação nas organizações. Nesse contexto pode-se dizer que o termo "segurança da informação" é caracterizado como
preservação da confidencialidade, disponibilidade e integridade das informações.
uso de mecanismos de controle de acesso, plano da continuidade do negócio, classificação e controle dos ativos de informação.
análise e gerenciamento dos riscos de informação para o negócio.
preservação dos controles de acesso à informação e gerenciamento dos servidores de arquivos.
tomada de ações preventivas ou corretivas para manter as informações seguras.