Pular para o conteúdo principal

Questão de Segurança da Informação — Backup em Segurança da Informação — IDCAP 2025

Segurança da InformaçãoBackup em Segurança da Informação
Código
qg517179
Banca
IDCAP
Órgão
HEMOBA
Ano
2025
Nível
Superior
Cargo
Analista Técnico - Área de Atuação: Análise de Sistemas
A norma ABNT NBR ISO/IEC 27001 estabelece os requisitos para um Sistema de Gestão de Segurança da Informação (SGSI), provendo um modelo para proteger os ativos de informação. Sobre os controles e conceitos desta norma, analise as afirmativas a seguir.I.A Declaração de Aplicabilidade (SoA) é um documento obrigatório que lista todos os controles selecionados do Anexo A, a justificativa para sua seleção, se estão implementados ou não, e a justificativa para a exclusão de quaisquer controles.II.A análise de riscos, conforme a ISO 27001, deve obrigatoriamente seguir a metodologia quantitativa, calculando a Expectativa de Perda Anual (ALE) para cada ativo de informação identificado no escopo do SGSI.III.O controle A.12.3 do Anexo A, referente a backup, especifica que cópias de segurança de informação, software e imagens de sistema devem ser realizadas e testadas regularmente de acordo com uma política de backup definida e acordada.Está correto o que se afirma em:
  1. AI e III apenas.
  2. BII e III apenas.
  3. CI, II e III.
  4. DI apenas.
  5. EII apenas.
Revelar gabarito e comentário

GabaritoA — I e III apenas.

Link permanente: /questoes/qg517179