Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2022
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fg053392
- Banca
- FGV
- Órgão
- Senado Federal
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista Legislativo - Análise de Suporte de Sistemas
Assuma que os equipamentos listados anteriormente compõem a rede da empresa fictícia Empresa A. Mediante as novas demandas do mercado por segurança, os executivos da Empresa A contrataram uma consultoria para fazer um levantamento de riscos.Um dos riscos indicados foi a possível interrupção do negócio mediante comprometimento do ambiente.A esse respeito, assinale a opção que não apresenta um controle presente no Guia De Aperfeiçoamento Da Segurança Cibernética Para Infraestrutura Crítica V1.1 que pode ajudar a prevenir este risco.
- APR.AC-4: Permissões de acesso e autorizações são gerenciadas, incorporando os princípios de menor privilégio e divisão de tarefas.
- BPR.PT-4: Redes de comunicação e controle são protegidas.
- CRS.CO-1: Os colaboradores conhecem seus papéis e a sequência de operações quando uma resposta é necessária.
- DPR.PT-2: As mídias removíveis são protegidas e seu uso é restrito de acordo com a política.
- EPR.AT-1: Todos os utilizadores são informados a respeito e treinados.