Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — IADES 2024
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- qg205167
- Banca
- IADES
- Órgão
- BRB
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação
O propósito do gerenciamento da segurança da informação é proteger a informação necessária para que a organização conduza o próprio negócio. Acerca dessa disciplina, assinale a alternativa correta.
- AA detecção e a correção de incidentes de segurança da informação não fazem parte da cadeia de entrega de valor, mas sim do gerenciamento de serviços.
- BProcessos de segurança da informação extremamente rigorosos sempre devem ser prioridade diante dos objetivos de inovação da organização.
- CO time de desenvolvimento pode atuar ativamente no processo de identificação e correção de incidentes de segurança, e, portanto, não deve ser percebido como um potencial ponto de vulnerabilidade.
- DO gerenciamento da segurança da informação não deve se estender aos clientes da organização, que não participam do processo de definição de políticas e podem ser um ponto de vulnerabilidade.
- EO não repúdio consiste em assegurar a identidade de qualquer agente que executa uma ação dentro da organização.