Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2010

Segurança da InformaçãoNorma ISO 27001
Código
ce308474
Banca
CESPE / CEBRASPE
Órgão
INMETRO
Ano
2010
Nível
Superior
Cargo
CESPE - - Pesquisador Tecnologista - Metrologia em Informática
Imagem 028.jpgTendo como referência o diagrama acima, assinale a opção que apresenta uma proposta de influências entre conceitos de domínio de gestão da segurança da informação.
  1. AA criptografia aumenta a confidencialidade, especialmente quando usada a assinatura digital.
  2. BAtivos de informação apresentam uma ou mais vulnerabilidades, as quais são transferidas para outras partes por meio da adoção de controles de segurança, no sentido especificado pela norma 27001.
  3. CIdentificação, autenticação e autorização são mecanismos empregados em sistemas de controle de acesso que adotam modelos discricionários, bem como nos que empregam modelo mandatório e mesmo os embasados em papéis.
  4. DQualquer ataque apresenta como consequência alguma perda da disponibilidade da informação, sobretudo um ataque do tipo negação de serviço.
  5. EA retenção de um risco de uma organização reduz o nível de risco, bem como a transferência de um risco elimina esse risco que era anteriormente associado à organização.
Revelar gabarito e comentário

GabaritoC — Identificação, autenticação e autorização são mecanismos empregados em sistemas de controle de acesso que adotam modelos discricionários, bem como nos que empregam modelo mandatório e mesmo os embasados em papéis.

Link permanente: /questoes/ce308474