Questões de Concurso sobre ISO/IEC 17799

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
31 questões encontradas
Questões por página
20
Mais recentes
 

Nessa norma, são estabelecidos as diretrizes e os princípios gerais para o início, a implementação, a manutenção e a melhoria da gestão de segurança da informação em uma organização.


C
Certo

E
Errado

As ações que minimizam o risco de vazamento de informações mediante o uso e a exploração de covert channels incluem a varredura do envio de mídias e comunicações, para verificação da presença de informação oculta; o mascaramento e a modulação do comportamento dos sistemas e das comunicações, a fim de evitar que terceiros subtraiam informações dos sistemas; e o monitoramento regular do uso dos recursos computacionais e das atividades do pessoal.


C
Certo

E
Errado

As instalações de processamento da informação gerenciadas pela organização podem permanecer fisicamente juntas das que são gerenciadas por terceiros, desde que o acesso ao local seja devidamente controlado.


C
Certo

E
Errado

A classificação da informação tem a finalidade de garantir que os ativos de informação só no formato eletrônico recebam um nível de proteção adequado. Um conjunto apropriado de procedimentos é definido para rotulagem e manuseio das informações de acordo com o esquema de classificação adotado pela organização.


C
Certo

E
Errado

Uma política de segurança é estabelecida com o objetivo de fornecer direção e apoio gerenciais para a segurança de informações. Nela deve constar uma definição das responsabilidades gerais e específicas pela gestão da segurança das informações, incluindo relatórios de incidentes de segurança.


C
Certo

E
Errado

O plano de continuidade de negócio contém procedimentos de fallback que descrevem as ações a serem tomadas para transferir as atividades essenciais do negócio ou serviços de apoio para locais alternativos temporários, e para colocar os processos do negócio de volta em operação no prazo exigido.


C
Certo

E
Errado

Segundo a ISO/IEC 17799:2000, a segurança de informações é caracterizada como a preservação da confidencialidade, integridade e disponibilidade.


C
Certo

E
Errado

A norma ISO/IEC 17799 está voltada à criação de um Sistema de Gestão da Segurança da Informação mas seu conteúdo não é mais válido, pois foi substituída recentemente pela nova norma 27002.


C
Certo

E
Errado

Sobre avaliação dos riscos de segurança, segundo a norma NBR ISO/IEC 17799, deve-se

I. desconsiderar as mudanças nos requisitos do negócio e suas prioridades.

II. considerar novas ameaças e vulnerabilidades aos ativos.

III. priorizar a avaliação dos novos controles sobre os controles já implementados.

IV. realizar análises críticas periódicas.

É correto o que consta APENAS em


A
III e IV.

B
II e IV.

C
II e III.

D
I e III.

E
I e II.

A NBR ISO/IEC 17799 é um código de práticas para a gestão da segurança da informação. Considerando essa norma e os conceitos aos quais ela está relacionada, julgue os itens que se seguem.

I Confidencialidade é a garantia de que o acesso à informação seja obtido somente por pessoas autorizadas.

II Autenticidade é a salvaguarda da exatidão e completeza da informação e dos métodos de processamento.

III Disponibilidade é a garantia de que os usuários autorizados obtenham, sempre que necessário, acesso à informação e aos ativos correspondentes.

Assinale a opção correta.


A
Apenas o item I está certo.

B
Apenas o item II está certo.

C
Apenas os itens I e III estão certos.

D
Todos os itens estão certos.

Ao final de 2001, frente à crescente demanda por segurança da informação advinda da expansão da Internet e redes TCP/IP no Brasil, a Associação Brasileira de Normas Técnicas adotou nacionalmente o documento ISO/IEC17799, dando origem ao "Código de prática para a gestão da segurança da informação – NBRISO/IEC17799". Esse código tem por objetivo apresentar algumas definições sobre o tema e uma série de melhores práticas para a gestão da segurança da informação nas organizações. Nesse contexto pode-se dizer que o termo "segurança da informação" é caracterizado como


A

preservação da confidencialidade, disponibilidade e integridade das informações.


B

uso de mecanismos de controle de acesso, plano da continuidade do negócio, classificação e controle dos ativos de informação.


C

análise e gerenciamento dos riscos de informação para o negócio.


D

preservação dos controles de acesso à informação e gerenciamento dos servidores de arquivos.


E

tomada de ações preventivas ou corretivas para manter as informações seguras.

 
1
 
Gerar simulado