Segurança da Informação

Segurança da Informação

1st - 12th Grade

42 Qs

quiz-placeholder

Similar activities

Evangelio de San Mateo

Evangelio de San Mateo

6th Grade

44 Qs

Big Data

Big Data

1st Grade

40 Qs

LE-3___Igiena alimentației

LE-3___Igiena alimentației

10th Grade

39 Qs

UF0260 Facturación y Cierre de Actividad en Restaurante

UF0260 Facturación y Cierre de Actividad en Restaurante

2nd Grade

40 Qs

Simulasi UNBK 18-19

Simulasi UNBK 18-19

1st Grade

40 Qs

Preguntas sobre Almacenamiento

Preguntas sobre Almacenamiento

1st Grade - University

38 Qs

Verificação de Leitura - O Cavaleiro Da Dinamarca

Verificação de Leitura - O Cavaleiro Da Dinamarca

7th Grade

39 Qs

Indirect tax 1

Indirect tax 1

11th Grade - University

46 Qs

Segurança da Informação

Segurança da Informação

Assessment

Quiz

Professional Development

1st - 12th Grade

Medium

Created by

Ikaro Campos

Used 7+ times

FREE Resource

AI

Enhance your content

Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...

42 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

Ano: 2017 Banca: CS-UFG Órgão: IF-GO Prova: Administrador


As normas da família ISO/IEC 27000 convergem para o Sistema de Gestão de Segurança da Informação (SGSI). Elas são relacionadas à segurança de dados digitais ou sistemas de armazenamento eletrônico. O conceito de segurança da informação possui quatro atributos básicos: confidencialidade, integridade, disponibilidade e autenticidade. As normas do grupo 270000 mais conhecidas são “bases para a implementação de um SGSI em uma organização” e “Diretrizes para o processo de gestão de riscos de segurança da informação”, que são, respectivamente:

ISO 27001 e 27005

ISO 27002 e 27004

ISO 27003 e 27006

ISO 27007 e 27009

2.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

Ano: 2015 Banca: IESES Órgão: MSGás Prova: Analista de Tecnologia da Informação

A norma que especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação dentro do contexto da organização é a:

ABNT NBR ISO/IEC 27004:2010

ABNT NBR ISO/IEC 27001:2013

ABNT NBR ISO/IEC 27003:2011

ABNT NBR ISO/IEC 27002:2013

3.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Ano: 2015 Banca: CESPE Órgão: MEC Prova: Gerente de Segurança

Acerca da NBR ISO/IEC 27001:2013 e de sua aplicabilidade no sistema de gestão da segurança da informação (SGSI), julgue o item que se segue:

A adoção de um SGSI prescinde do cunho estratégico, pois é vista como uma decisão tática e operacional da organização.

Certo

Errado

4.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Ano: 2015 Banca: CESPE Órgão: TCU Prova: Auditor Federal de Controle Externo - Tecnologia da Informação

De acordo com a NBR ISO/IEC 27001:2013, a organização deve estabelecer, implementar, manter e continuamente melhorar um sistema de gestão da segurança da informação (SGSI). A esse respeito, julgue o item subsequente:

Na especificação e na implementação do SGSI, devem-se considerar as necessidades, os objetivos e os requisitos de segurança da organização, mas elas não devem ser influenciadas por seu tamanho nem por sua estrutura.

Certo

Errado

5.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

(CESPE – TCE/PA – Auxiliar Técnico de Controle Externo - Informática –

2016)

No que se refere a sistemas de gestão da segurança da informação (SGSI),

julgue o item a seguir à luz da norma ISO/IEC 27001:2013. Para reivindicar conformidade com a referida norma, uma organização poderá excluir, sem justificativas formais, requisitos especificados nas seções de análise crítica pela direção e de auditorias internas do SGSI.

Certo

Errado

6.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

(CESPE – FUNPRESP/JUD – Área Administrativa - TI – 2016) De acordo com a ISO/IEC 27001, um processo de gerenciamento de chaves deve ser implantado para apoiar o uso de técnicas criptográficas pela organização. Esta informação consta na tabela anexa da ISO 27001 (que na prática é conteúdo da ISO 27002). É o Controle A.10.1.2, Gerenciamento de Chaves, que afirma que uma política sobre o uso, proteção e tempo de vida das chaves criptográficas deve ser desenvolvida e implementada ao longo de todo o seu ciclo de vida.

Certo

Errado

7.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

(FCC – TRT/23ª Região - Analista de Tecnologia da Informação – 2016)

Um Analista do TRT23 deve estabelecer o sistema de gestão de segurança do Tribunal baseado na norma ABNT NBR ISO/IEC 27001:2013. Na fase de planejamento, os objetivos de segurança devem ser:

independentes da política de segurança da informação

mantidos em segredo pela alta direção da organização

fixos e imutáveis para possibilitar a avaliação de desempenho

distintos ao plano de negócio da organização

elaborados considerando os tratamentos de riscos

Create a free account and access millions of resources

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

By signing up, you agree to our Terms of Service & Privacy Policy

Already have an account?