Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESGRANRIO 2010

Segurança da InformaçãoNorma ISO 27001
Código
cg032117
Banca
CESGRANRIO
Órgão
Petrobras
Ano
2010
Nível
Superior
Cargo
BR Distribuidora - Analista de Sistemas Júnior - Infra-Estrutura
Durante um treinamento sobre a NBR/ISO 27002:2005, um palestrante fez as afirmativas, a respeito das orientações descritas na norma, apresentadas a seguir.I - A Norma define uma série de indicadores chaves de desempenho, relacionados à segurança, que devem ser avaliados e utilizados para melhoria dos processos.II - Convém que, adicionalmente à notificação de eventos de segurança da informação e fragilidades, o monitoramento de sistemas, alertas e vulnerabilidades seja utilizado para a detecção de incidentes de segurança da informação.III - Convém que os usuários sejam alertados para usar diferentes senhas de qualidade para cada um dos serviços, caso necessitem acessar múltiplos serviços, sistemas ou plataformas, e sejam requeridos para manter separadamente múltiplas senhas, já que o usuário estará assegurado de que um razoável nível de proteção foi estabelecido para o armazenamento da senha em cada serviço, sistema ou plataforma.Está(ão) correta(s) a(s) afirmativas(s)
  1. AI, apenas.
  2. BII, apenas.
  3. CI e II, apenas.
  4. DII e III, apenas.
  5. EI, II e III.
Revelar gabarito e comentário

GabaritoB — II, apenas.

Link permanente: /questoes/cg032117