Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
fg099857
Banca
FGV
Órgão
TJ-RR
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Cibersegurança
O Tribunal de Justiça do Estado de Roraima está aprimorando seu Sistema de Gestão de Segurança da Informação (SGSI) e, para isso, segue as diretrizes da ABNT NBR ISO/IEC 27007:2021. A equipe de TI está classificando e controlando seus ativos de informação, visando proteger dados sensíveis e garantir a continuidade dos serviços judiciais. Durante esse processo, eles identificaram a necessidade de estabelecer níveis adequados de proteção para diferentes tipos de ativos.Com base na situação apresentada, a equipe precisa definir critérios para a classificação dos ativos de informação, a fim de implementar controles de segurança apropriados.Assinale a opção que apresenta um princípio fundamental na classificação dos ativos de informação.
  1. ATodos os ativos devem receber o mesmo nível de proteção para garantir a uniformidade do SGSI.
  2. BA classificação dos ativos deve basear-se exclusivamente em seu valor financeiro de mercado.
  3. COs ativos devem ser classificados de acordo com sua criticidade e sensibilidade para a organização.
  4. DSomente os ativos digitais precisam ser classificados, pois os ativos físicos não representam riscos cibernéticos.
  5. EA classificação dos ativos é uma etapa opcional e pode ser omitida se os recursos forem limitados.
Revelar gabarito e comentário

GabaritoC — Os ativos devem ser classificados de acordo com sua criticidade e sensibilidade para a organização.

Link permanente: /questoes/fg099857