Questão de Segurança da Informação — Norma ISO 27001 — CESGRANRIO 2010
Segurança da InformaçãoNorma ISO 27001
- Código
- cg032117
- Banca
- CESGRANRIO
- Órgão
- Petrobras
- Ano
- 2010
- Nível
- Superior
- Cargo
- BR Distribuidora - Analista de Sistemas Júnior - Infra-Estrutura
Durante um treinamento sobre a NBR/ISO 27002:2005, um palestrante fez as afirmativas, a respeito das orientações descritas na norma, apresentadas a seguir.I - A Norma define uma série de indicadores chaves de desempenho, relacionados à segurança, que devem ser avaliados e utilizados para melhoria dos processos.II - Convém que, adicionalmente à notificação de eventos de segurança da informação e fragilidades, o monitoramento de sistemas, alertas e vulnerabilidades seja utilizado para a detecção de incidentes de segurança da informação.III - Convém que os usuários sejam alertados para usar diferentes senhas de qualidade para cada um dos serviços, caso necessitem acessar múltiplos serviços, sistemas ou plataformas, e sejam requeridos para manter separadamente múltiplas senhas, já que o usuário estará assegurado de que um razoável nível de proteção foi estabelecido para o armazenamento da senha em cada serviço, sistema ou plataforma.Está(ão) correta(s) a(s) afirmativas(s)
- AI, apenas.
- BII, apenas.
- CI e II, apenas.
- DII e III, apenas.
- EI, II e III.