Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — UECE-CEV 2024
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- qg365157
- Banca
- UECE-CEV
- Órgão
- CREMEC
- Ano
- 2024
- Nível
- Médio
- Cargo
- Técnico em Tecnologia da Informação
Atente para o que se afirma a seguir sobre normas e práticas de segurança da informação:I. A norma ISO/IEC 27001 estabelece os requisitos para a implementação e certificação de um Sistema de Gestão de Segurança da Informação (SGSI), enquanto a ISO/IEC 17799 (atualmente ISO/IEC 27002) fornece um guia de boas práticas para controles de segurança.II. A análise de vulnerabilidade envolve a identificação de fraquezas tanto externas quanto internas a um sistema, visando corrigir essas falhas e assegurar a conformidade com as políticas de segurança.III. O Plano de Continuidade de Negócios (PCN) é opcional e aplica-se apenas a empresas que lidam com informações extremamente sensíveis, como instituições financeiras.IV. A classificação de informações é uma prática recomendada para categorizar dados de acordo com sua sensibilidade, determinando regras específicas para o acesso e proteção dessas informações.É correto o que se afirma em
- AI, II e IV apenas.
- BI, II e III apenas.
- CIII e IV apenas.
- DI, II, III e IV.