Questão de Segurança da Informação — Backup em Segurança da Informação — IDCAP 2025
Segurança da InformaçãoBackup em Segurança da Informação
- Código
- qg517179
- Banca
- IDCAP
- Órgão
- HEMOBA
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista Técnico - Área de Atuação: Análise de Sistemas
A norma ABNT NBR ISO/IEC 27001 estabelece os requisitos para um Sistema de Gestão de Segurança da Informação (SGSI), provendo um modelo para proteger os ativos de informação. Sobre os controles e conceitos desta norma, analise as afirmativas a seguir.I.A Declaração de Aplicabilidade (SoA) é um documento obrigatório que lista todos os controles selecionados do Anexo A, a justificativa para sua seleção, se estão implementados ou não, e a justificativa para a exclusão de quaisquer controles.II.A análise de riscos, conforme a ISO 27001, deve obrigatoriamente seguir a metodologia quantitativa, calculando a Expectativa de Perda Anual (ALE) para cada ativo de informação identificado no escopo do SGSI.III.O controle A.12.3 do Anexo A, referente a backup, especifica que cópias de segurança de informação, software e imagens de sistema devem ser realizadas e testadas regularmente de acordo com uma política de backup definida e acordada.Está correto o que se afirma em:
- AI e III apenas.
- BII e III apenas.
- CI, II e III.
- DI apenas.
- EII apenas.