Questões de Concurso sobre SGSI - NBR ISO/IEC 27001

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
519 questões encontradas
Questões por página
20
Mais recentes
 

No âmbito da gestão de segurança da informação, um Sistema de Gestão de Segurança da Informação (SGSI) é essencial para garantir a proteção e a integridade dos ativos informacionais de uma organização. Esse sistema se baseia em um modelo que visa à melhoria contínua dos processos de segurança. Qual modelo é adotado para a estrutura do SGSI?


A

PDCA.


B

PCDA.


C

CPDA.


D

DPCA.

De acordo com a Norma NBR ISO/IEC n.o 27001:2013, é possível aplicar processos de avaliação de risco, permitindo a identificação de vulnerabilidades que afetariam os ativos da empresa.


C

Certo


E

Errado

A norma ABNT 27001 estabelece alguns princípios a serem seguidos com respeito à política de segurança da informação, sendo correto que a norma estabelece que essa política


A

não necessita ser transmitida à equipe técnica da empresa.


B

não tem ligação com os sistemas de informação da empresa.


C

não necessita se adequar aos propósitos gerais de organização da empresa.


D

deve estar disponível como informação documentada.


E

deve ser restrita à alta direção da empresa.

Quais são os princípios de dados da ISO 27001?


A

Eficiência • Eficácia • Confiabilidade


B

Eficiência • Confidencialidade • Integridade


C

Confidencialidade • Integridade • Disponibilidade


D

Integridade • Compatibilidade • Confiabilidade


E

Compatibilidade • Confidencialidade • Disponibilidade

A ABNT ISSO/IEC 27001 define controles para implementação do tratamento de riscos da Segurança da Informação em um sistema de gestão de segurança da informação (SGSI). Uma determinada organização estabeleceu que a equipe de TI responsável pela execução das rotinas de backup deve usar criptografia para proteger os dados/informações sensíveis nas mídias de armazenamento removíveis.


O controle de segurança da informação implementado pela organização é o controle:


A

físico;


B

de pessoas;


C

organizacional;


D

tecnológico;


E

de processos.

Com relação às transações nos aplicativos de serviço de uma organização, considere:


I. Transmissões incompletas e erros de roteamento.

II. Alterações não autorizadas de mensagens.

III. Divulgação não autorizada.

IV. Duplicação ou reapresentação de mensagem não autorizada.


A norma ABNT NBR 27001:2013 recomenda que as informações envolvidas em transações nos aplicativos de serviços devem ser protegidas para prevenir o que consta de


A

III e IV, apenas.


B

I e II, apenas.


C

I, II, III e IV.


D

I, II e IV, apenas.


E

III, apenas.

A opção que a norma ISO/IEC 27001 lista como uma tarefa que cabe à alta direção, dentro de um Sistema de Gestão de Segurança da Informação (SGSI), é


A

criar e atualizar informação documentada.


B

identificar os riscos de segurança da organização.


C

estabelecer uma política de segurança da informação que seja apropriada ao propósito da organização.


D

definir os critérios e o escopo das auditorias internas.


E

estabelecer os objetivos de segurança da informação para as funções e níveis relevantes.

Conforme a NBR ISO/IEC 27001:2013, no cumprimento dos requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão de segurança da informação (SGSI), a organização deve determinar os limites e a aplicabilidade do SGSI para estabelecer o seu escopo, devendo, assim, considerar


A

os métodos aplicáveis para monitoramento, medição, análise e avaliação, a fim de assegurar resultados válidos.


B

o processo pelo qual a comunicação será realizada.


C

implicações da não conformidade com os requisitos do sistema de gestão de segurança da informação.


D

interfaces e dependências entre as atividades desempenhadas pela organização e as desempenhadas por outras organizações.

Assinale a alternativa correta com relação à ABNT NBR ISO/IEC 27001.


A

Promove a adoção de uma abordagem baseada em funções para estabelecer e implementar, operar, melhorar, analisar criticamente, manter e melhorar o Sistema de Gestão de Segurança da Informação (SGSI) de uma organização.


B

Esta norma adota o modelo conhecido como “Plan-Do-Security-Act” (PDSA), que é aplicado na estruturação dos processos fundamentais do SGSI.


C

Esta norma adota o modelo conhecido como “Define-Measure-Act-Improve-Control” (DMAIC), que é aplicado na estruturação dos processos fundamentais do SGSI.


D

Os requisitos definidos nesta norma são específicos e é pretendido que sejam aplicáveis em organizações de grande porte, dependendo do tipo e área de atuação.


E

Esta norma foi preparada para prover um modelo para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um Sistema de Gestão de Segurança da Informação (SGSI).

De acordo com as políticas de controle de acesso, na área dos sistemas e do controle de acesso das aplicações, o acesso às informações deve ser restrito.


C

Certo


E

Errado

Tanto a NBR ISO/IEC n.o 27001:2013 quanto a NBR ISO/IEC n.o 27002:2013 afirmam, enfaticamente, que um conjunto de controles consegue alcançar a segurança plena.


C

Certo


E

Errado

Segundo a ABNT NBR ISO/IEC 27001:2013, a organização deve definir um processo de avaliação de riscos de segurança da informação que mantenha critérios desses riscos; essas avaliações devem ser realizadas em intervalos planejados.


C

Certo


E

Errado

Conforme a NBR ISO/IEC 27001, as organizações devem realizar avaliações de risco de segurança da informação


A

em intervalos planejados ou quando mudanças significativas são propostas para ocorrer.


B

mensalmente.


C

semestralmente.


D

anualmente.

João trabalha numa organização que está em negociação para fechar contrato com uma empresa prestadora de serviço de vigilância eletrônica, a qual apresentou o certificado ISO 27001:2013 conquistado recentemente. Com base nessas informações, já é possível que João possa garantir a qualidade na gestão da segurança da informação no serviço que se pretende contratar?


A

Não, pois ainda é necessário conhecer o escopo da certificação obtida.


B

Não, pois ainda é necessário solicitar uma auditoria de verificação.


C

Sim, pois a certificação ISO 270001:2013 já garante os níveis mínimos exigidos para o negócio.


D

Sim, pois a qualidade do serviço que se pretende contratar faz parte do mínimo necessário para obtenção da certificação.


E

Parcialmente, pois esta certificação precisa vir acompanhada da certificação ISO 27002:2013.

Qual cláusula ou seção da norma ISO 27001 define os requisitos para medições, monitoramento e auditoria interna, dentre outros?


A

Melhoria


B

Avaliação de desempenho


C

Monitoramento e avaliação


D

Monitoramento e auditoria


E

Planejamento

Em relação à família de normas ABNT NBR ISO/IEC 27000 sobre Segurança da Informação, correlacione as colunas a seguir:


I. 27001:2013

II. 27002:2019

III. 27005:2018

IV. 27035-3:2021


( ) Gestão de riscos de segurança da informação.

( ) Requisitos para um sistema de gestão da segurança da informação.

( ) Código de prática para controles de segurança da informação.

( ) Gestão de Incidentes de segurança da informação.

A sequência CORRETA, de cima para baixo, é:


A

II, IV, I, III.


B

II, IV, III, I.


C

III, I, II, IV.


D

III, II, I, IV.


E

IV, I, II, III.

A norma ABNT NBR ISO 27001 oferece diretrizes para um sistema de gestão de segurança da informação, enquanto a norma ABNT NBR ISO 27005 esclarece como gerenciar riscos de segurança da informação.


C

Certo


E

Errado

Assinale a alternativa que apresenta corretamente a referência adequada da norma ISO 27001.


A

Modelo que define a implementação da Engenharia de Software desde da sua concepção


B

Norma para avaliação da maturidade do Sistema de Gestão de Serviços de TI


C

Modelo que tem como foco a melhoria dos processos de desenvolvimento de software


D

Padrão e a referência Internacional para a gestão da Segurança da informação

Qual categoria ou seção de controles ou objetivos de controle do anexo A da norma ISO 27001 implementa controles para reportar eventos e possíveis pontos de falha (fraquezas), incluindo sua respectiva comunicação, definição de responsabilidades, procedimentos de resposta e coleta de evidências?


A

Segurança das operações


B

Segurança das comunicações


C

Organização da segurança da informação


D

Gestão de incidentes de segurança da informação


E

Aspectos da segurança da informação na gestão da continuidade do negócio

   
Gerar simulado