

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
No âmbito da gestão de segurança da informação, um Sistema de Gestão de Segurança da Informação (SGSI) é essencial para garantir a proteção e a integridade dos ativos informacionais de uma organização. Esse sistema se baseia em um modelo que visa à melhoria contínua dos processos de segurança. Qual modelo é adotado para a estrutura do SGSI?
PDCA.
PCDA.
CPDA.
DPCA.
De acordo com a Norma NBR ISO/IEC n.o 27001:2013, é possível aplicar processos de avaliação de risco, permitindo a identificação de vulnerabilidades que afetariam os ativos da empresa.
Certo
Errado
A norma ABNT 27001 estabelece alguns princípios a serem seguidos com respeito à política de segurança da informação, sendo correto que a norma estabelece que essa política
não necessita ser transmitida à equipe técnica da empresa.
não tem ligação com os sistemas de informação da empresa.
não necessita se adequar aos propósitos gerais de organização da empresa.
deve estar disponível como informação documentada.
deve ser restrita à alta direção da empresa.
Quais são os princípios de dados da ISO 27001?
Eficiência • Eficácia • Confiabilidade
Eficiência • Confidencialidade • Integridade
Confidencialidade • Integridade • Disponibilidade
Integridade • Compatibilidade • Confiabilidade
Compatibilidade • Confidencialidade • Disponibilidade
A ABNT ISSO/IEC 27001 define controles para implementação do tratamento de riscos da Segurança da Informação em um sistema de gestão de segurança da informação (SGSI). Uma determinada organização estabeleceu que a equipe de TI responsável pela execução das rotinas de backup deve usar criptografia para proteger os dados/informações sensíveis nas mídias de armazenamento removíveis.
O controle de segurança da informação implementado pela organização é o controle:
físico;
de pessoas;
organizacional;
tecnológico;
de processos.
Com relação às transações nos aplicativos de serviço de uma organização, considere:
I. Transmissões incompletas e erros de roteamento.
II. Alterações não autorizadas de mensagens.
III. Divulgação não autorizada.
IV. Duplicação ou reapresentação de mensagem não autorizada.
A norma ABNT NBR 27001:2013 recomenda que as informações envolvidas em transações nos aplicativos de serviços devem ser protegidas para prevenir o que consta de
III e IV, apenas.
I e II, apenas.
I, II, III e IV.
I, II e IV, apenas.
III, apenas.
A opção que a norma ISO/IEC 27001 lista como uma tarefa que cabe à alta direção, dentro de um Sistema de Gestão de Segurança da Informação (SGSI), é
criar e atualizar informação documentada.
identificar os riscos de segurança da organização.
estabelecer uma política de segurança da informação que seja apropriada ao propósito da organização.
definir os critérios e o escopo das auditorias internas.
estabelecer os objetivos de segurança da informação para as funções e níveis relevantes.
Conforme a NBR ISO/IEC 27001:2013, no cumprimento dos requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão de segurança da informação (SGSI), a organização deve determinar os limites e a aplicabilidade do SGSI para estabelecer o seu escopo, devendo, assim, considerar
os métodos aplicáveis para monitoramento, medição, análise e avaliação, a fim de assegurar resultados válidos.
o processo pelo qual a comunicação será realizada.
implicações da não conformidade com os requisitos do sistema de gestão de segurança da informação.
interfaces e dependências entre as atividades desempenhadas pela organização e as desempenhadas por outras organizações.
Assinale a alternativa correta com relação à ABNT NBR ISO/IEC 27001.
Promove a adoção de uma abordagem baseada em funções para estabelecer e implementar, operar, melhorar, analisar criticamente, manter e melhorar o Sistema de Gestão de Segurança da Informação (SGSI) de uma organização.
Esta norma adota o modelo conhecido como “Plan-Do-Security-Act” (PDSA), que é aplicado na estruturação dos processos fundamentais do SGSI.
Esta norma adota o modelo conhecido como “Define-Measure-Act-Improve-Control” (DMAIC), que é aplicado na estruturação dos processos fundamentais do SGSI.
Os requisitos definidos nesta norma são específicos e é pretendido que sejam aplicáveis em organizações de grande porte, dependendo do tipo e área de atuação.
Esta norma foi preparada para prover um modelo para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um Sistema de Gestão de Segurança da Informação (SGSI).
De acordo com as políticas de controle de acesso, na área dos sistemas e do controle de acesso das aplicações, o acesso às informações deve ser restrito.
Certo
Errado
Tanto a NBR ISO/IEC n.o 27001:2013 quanto a NBR ISO/IEC n.o 27002:2013 afirmam, enfaticamente, que um conjunto de controles consegue alcançar a segurança plena.
Certo
Errado
Segundo a ABNT NBR ISO/IEC 27001:2013, a organização deve definir um processo de avaliação de riscos de segurança da informação que mantenha critérios desses riscos; essas avaliações devem ser realizadas em intervalos planejados.
Certo
Errado
Conforme a NBR ISO/IEC 27001, as organizações devem realizar avaliações de risco de segurança da informação
em intervalos planejados ou quando mudanças significativas são propostas para ocorrer.
mensalmente.
semestralmente.
anualmente.
João trabalha numa organização que está em negociação para fechar contrato com uma empresa prestadora de serviço de vigilância eletrônica, a qual apresentou o certificado ISO 27001:2013 conquistado recentemente. Com base nessas informações, já é possível que João possa garantir a qualidade na gestão da segurança da informação no serviço que se pretende contratar?
Não, pois ainda é necessário conhecer o escopo da certificação obtida.
Não, pois ainda é necessário solicitar uma auditoria de verificação.
Sim, pois a certificação ISO 270001:2013 já garante os níveis mínimos exigidos para o negócio.
Sim, pois a qualidade do serviço que se pretende contratar faz parte do mínimo necessário para obtenção da certificação.
Parcialmente, pois esta certificação precisa vir acompanhada da certificação ISO 27002:2013.
Qual cláusula ou seção da norma ISO 27001 define os requisitos para medições, monitoramento e auditoria interna, dentre outros?
Melhoria
Avaliação de desempenho
Monitoramento e avaliação
Monitoramento e auditoria
Planejamento
Em relação à família de normas ABNT NBR ISO/IEC 27000 sobre Segurança da Informação, correlacione as colunas a seguir:
I. 27001:2013
II. 27002:2019
III. 27005:2018
IV. 27035-3:2021
( ) Gestão de riscos de segurança da informação.
( ) Requisitos para um sistema de gestão da segurança da informação.
( ) Código de prática para controles de segurança da informação.
( ) Gestão de Incidentes de segurança da informação.
A sequência CORRETA, de cima para baixo, é:
II, IV, I, III.
II, IV, III, I.
III, I, II, IV.
III, II, I, IV.
IV, I, II, III.
Quantos controles o Anexo A da norma ISO 27001 contém?
14
26
34
114
118
A norma ABNT NBR ISO 27001 oferece diretrizes para um sistema de gestão de segurança da informação, enquanto a norma ABNT NBR ISO 27005 esclarece como gerenciar riscos de segurança da informação.
Certo
Errado
Assinale a alternativa que apresenta corretamente a referência adequada da norma ISO 27001.
Modelo que define a implementação da Engenharia de Software desde da sua concepção
Norma para avaliação da maturidade do Sistema de Gestão de Serviços de TI
Modelo que tem como foco a melhoria dos processos de desenvolvimento de software
Padrão e a referência Internacional para a gestão da Segurança da informação
Qual categoria ou seção de controles ou objetivos de controle do anexo A da norma ISO 27001 implementa controles para reportar eventos e possíveis pontos de falha (fraquezas), incluindo sua respectiva comunicação, definição de responsabilidades, procedimentos de resposta e coleta de evidências?
Segurança das operações
Segurança das comunicações
Organização da segurança da informação
Gestão de incidentes de segurança da informação
Aspectos da segurança da informação na gestão da continuidade do negócio