Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FCC 2012

Segurança da InformaçãoISO 27002
Código
fc124564
Banca
FCC
Órgão
TRE-CE
Ano
2012
Nível
Superior
Cargo
Analista Judiciário - Análise de Sistemas
Em relação à norma ISO/IEC 27002, considere:I. Para definição de uma estratégia de continuidade de negócios deve-se ter como meta o tempo esperado de recuperação, que, por sua vez, é derivado dos períodos máximos toleráveis de interrupção.II. Os requisitos para controles de segurança de novos sistemas de informação ou melhorias em sistemas existentes devem constar nas especificações de requisitos de negócios dos sistemas.III. Convém que os registros (log) de auditoria incluam, quando relevantes, os registros das tentativas de acesso ao sistema aceitas e rejeitadas.IV. Entre os objetivos de controle de manuseio de mídias inclui-se o controle de descarte de mídias, sendo previstas, nessas normas, diretrizes de implementação para o descarte de forma segura e protegida.Está correto o que se afirma em:
  1. AI, II e III, apenas.
  2. BI, II e IV, apenas.
  3. CI, III e IV, apenas.
  4. DII, III e IV, apenas.
  5. EI, II, III e IV.
Revelar gabarito e comentário

GabaritoE — I, II, III e IV.

Link permanente: /questoes/fc124564