
Governança da Segurança da Informação
Authored by Rogério Nogalha
Computers
1st - 5th Grade

AI Actions
Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...
Content View
Student View
10 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Qual é o principal objetivo da Governança da Segurança da Informação (SI), conforme descrito nos materiais de origem?
Gerenciar exclusivamente os sistemas de TI e a infraestrutura de hardware.
Assegurar que a postura de segurança da organização reflita a direção e as intenções da alta administração, utilizando uma abordagem estruturada para a implementação de um programa de segurança.
Focar unicamente em controles técnicos, como firewalls e criptografia.
Eliminar completamente todos os riscos de segurança da organização.
2.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Qual é o primeiro passo para estabelecer a governança de segurança da informação, segundo os materiais de aula?
Desenvolver políticas e padrões de segurança detalhados.
Implementar novas tecnologias de segurança.
A alta administração determinar os resultados que deseja do programa de segurança da informação.
Conduzir uma avaliação de risco abrangente.
3.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Nos conteúdos estudados, qual é a relação correta entre políticas de segurança e padrões de segurança?
As políticas são desenvolvidas em resposta aos padrões, definindo limites para pessoas e tecnologia.
Os padrões declaram a intenção da administração em um nível elevado, enquanto as políticas definem limites para a conformidade.
As políticas declaram a intenção e a direção da administração em um nível elevado, enquanto os padrões definem limites para pessoas, processos, procedimentos e tecnologias para manter a conformidade com as políticas.
Políticas e padrões são termos intercambiáveis com o mesmo significado.
4.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Por que o apoio contínuo da alta administração é crucial para um programa e estratégia de segurança da informação eficazes, conforme os materiais de origem?
Porque isso reduz a necessidade de auditorias externas.
Sem ele, problemas como financiamento inadequado, falta de pessoal e má conformidade persistirão.
Ele garante que todos os projetos de segurança sejam automatizados.
Ele permite que a equipe de segurança opere de forma independente, sem supervisão.
5.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Qual é a principal distinção entre Segurança da Informação e Segurança de TI, segundo os conteúdos apresentados?
A Segurança da Informação foca em ativos físicos, enquanto a Segurança de TI foca em ativos digitais.
A Segurança da Informação abrange todos os aspectos das informações, em qualquer meio, independentemente de como são manuseadas, processadas, transportadas ou armazenadas, enquanto a Segurança de TI se preocupa com as informações dentro dos limites do domínio da tecnologia, geralmente em capacidade de custódia.
A Segurança de TI é um conceito mais amplo que engloba a Segurança da Informação.
Não há distinção significativa; os termos são sinônimos.
6.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Como a Capacidade de Risco e o Apetite ao Risco são definidos no contexto da Governança da Segurança da Informação, segundo os materiais de aula?
Capacidade de Risco é a quantidade de risco que uma entidade está disposta a aceitar, enquanto Apetite ao Risco é a quantidade objetiva de perda que uma empresa pode tolerar.
Ambos os termos se referem ao nível máximo aceitável de risco determinado pela TI.
Capacidade de Risco é a quantidade objetiva de perda que uma empresa pode tolerar sem que sua existência seja posta em risco, e Apetite ao Risco é a quantidade de risco que uma entidade está disposta a aceitar em busca de sua missão, dentro dos limites da capacidade de risco.
Capacidade de Risco determina os requisitos de seguro, e Apetite ao Risco determina os planos de resposta a incidentes.
7.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Em relação à integração de GRC (Governança, Gestão de Riscos e Conformidade), qual é o pré-requisito para uma integração eficaz, conforme os conteúdos estudados?
A gestão de riscos deve estar em vigor antes que a governança possa ser estabelecida.
A conformidade deve ser aplicada antes da governança ou da gestão de riscos.
A governança deve estar em vigor antes que o risco possa ser efetivamente gerido e a conformidade aplicada.
Todos os três elementos (Governança, Risco, Conformidade) podem ser implementados independentemente, sem uma ordem específica.
Access all questions and much more by creating a free account
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Classlink

Continue with Clever
or continue with

Microsoft
%20(1).png)
Apple
Others
Already have an account?