Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2013

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fc003833
Banca
FCC
Órgão
SEFAZ-SP
Ano
2013
Nível
Superior
Cargo
Agente Fiscal de Rendas - Tecnologia da Informação - Prova 3
Diante de um risco, pode-se tomar 4 tipos de ação:Evitar: Tomar uma ação para evitar totalmente um risco. Exemplo I.Transferir: Pode-se transferir o risco para um terceiro. Exemplo II.Mitigar: Tomar ações para minimizar riscos. Exemplo III.Aceitar: Existem alguns riscos que são tão caros de serem combatidos que vale mais a pena aceitar o risco e ter um plano B caso o mesmo ocorra. Exemplo IV.O tipo de ação e o exemplo estão INCORRETAMENTE associados em:
  1. AIII - limitar o uso da internet para alguns sites confiáveis somente.
  2. BII - fazer o outsourcing da administração de um servidor e colocar em contrato penalidades, caso o acordo estabelecido não seja cumprido.
  3. CIV - guardar um backup dentro da empresa no local onde os dados são processados para que se possa restaurar o ambiente com rapidez caso o sinistro ocorra.
  4. DI - proibir o acesso à internet dentro da organização, de forma a evitar que vírus sejam copiados da internet para os computadores da empresa.
  5. EIV - armazenar um backup fora da empresa para restaurar o ambiente caso o sinistro ocorra.
Revelar gabarito e comentário

GabaritoC — IV - guardar um backup dentro da empresa no local onde os dados são processados para que se possa restaurar o ambiente com rapidez caso o sinistro ocorra.

Link permanente: /questoes/fc003833