Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FGV 2024

Segurança da InformaçãoISO 27002
Código
fg101406
Banca
FGV
Órgão
TRF - 1ª REGIÃO
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Segurança da Informação
A fim de tratar os riscos técnicos identificados nos ativos, a equipe de segurança do órgão SICRIT está implementando um processo para gestão das vulnerabilidades técnicas de acordo com a ABNT NBR ISO/IEC 27002:2022.Para realizar a identificação das vulnerabilidades, a equipe de segurança deve seguir a orientação de:
  1. Aanalisar e verificar relatórios para determinar qual atividade de resposta e remediação é necessária;
  2. Bidentificar os riscos associados e as ações a serem tomadas após a identificação da vulnerabilidade;
  3. Ctestar e avaliar as atualizações antes de serem instaladas para assegurar que sejam eficazes;
  4. Dblindar sistemas vulneráveis contra ataques por meio da implantação de filtros de tráfego adequados;
  5. Edefinir e estabelecer os cargos e responsabilidades associados ao processo de avaliação de risco de vulnerabilidade.
Revelar gabarito e comentário

GabaritoE — definir e estabelecer os cargos e responsabilidades associados ao processo de avaliação de risco de vulnerabilidade.

Link permanente: /questoes/fg101406