Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FCC 2013

Segurança da InformaçãoISO 27002
Código
fc005060
Banca
FCC
Órgão
TRT - 12ª Região (SC)
Ano
2013
Nível
Médio
Cargo
Técnico Judiciário - Tecnologia da Informação
A Norma ISO/IEC 27002:2005 estabelece diretrizes e princípios gerais para iniciar, implementar, manter e melhorar a gestão de segurança da informação em uma organização.A Norma apresenta alguns termos e definições, como os descritos abaixo:I. forma de gerenciar o risco, incluindo políticas, procedimentos, diretrizes, práticas ou estruturas organizacionais, que podem ser de natureza administrativa, técnica, de gestão ou legal.II. preservação da confidencialidade, da integridade e da disponibilidade da informação; adicionalmente, outras propriedades, tais como autenticidade, responsabilidade, não repúdio e confiabilidade, podem também estar envolvidas.III. é indicado por um simples evento ou por uma série de eventos de segurança da informação indesejados ou inesperados, que tenham uma grande probabilidade de comprometer as operações do negócio e ameaçar a segurança da informação.Os termos referenciados em I, II e III são, respectivamente:
  1. Adiretriz; proteção da informação; risco
  2. Bcontrole do risco; gerenciamento da informação; ameaça da segurança da informação.
  3. Cpolítica; proteção da informação; vulnerabilidade da segurança da informação.
  4. Dcontrole; segurança da informação; incidente de segurança da informação.
  5. Etratamento do risco; segurança da informação; risco de segurança da informação.
Revelar gabarito e comentário

GabaritoD — controle; segurança da informação; incidente de segurança da informação.

Link permanente: /questoes/fc005060