Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — UECE-CEV 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qg365157
Banca
UECE-CEV
Órgão
CREMEC
Ano
2024
Nível
Médio
Cargo
Técnico em Tecnologia da Informação
Atente para o que se afirma a seguir sobre normas e práticas de segurança da informação:I. A norma ISO/IEC 27001 estabelece os requisitos para a implementação e certificação de um Sistema de Gestão de Segurança da Informação (SGSI), enquanto a ISO/IEC 17799 (atualmente ISO/IEC 27002) fornece um guia de boas práticas para controles de segurança.II. A análise de vulnerabilidade envolve a identificação de fraquezas tanto externas quanto internas a um sistema, visando corrigir essas falhas e assegurar a conformidade com as políticas de segurança.III. O Plano de Continuidade de Negócios (PCN) é opcional e aplica-se apenas a empresas que lidam com informações extremamente sensíveis, como instituições financeiras.IV. A classificação de informações é uma prática recomendada para categorizar dados de acordo com sua sensibilidade, determinando regras específicas para o acesso e proteção dessas informações.É correto o que se afirma em
  1. AI, II e IV apenas.
  2. BI, II e III apenas.
  3. CIII e IV apenas.
  4. DI, II, III e IV.
Revelar gabarito e comentário

GabaritoA — I, II e IV apenas.

Link permanente: /questoes/qg365157