Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — ESAF 2006

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qg779199
Banca
ESAF
Órgão
CGU
Ano
2006
Nível
Superior
Cargo
Analista de Finanças e Controle - Tecnologia da Informação - Prova 3
Em termos das questões relacionadas à política de segurança e auditoria é correto afirmar que
  1. Ao âmbito da auditoria compreende aspectos tais como o objeto a ser fiscalizado, período e natureza da auditoria, por exemplo, operacional e financeira.
  2. Ba norma NBR ISO IEC 17799 não define regras para a gestão da continuidade do negócio, com a finalidade de evitar interrupções e proteger processos críticos nas organizações.
  3. Co Decreto n. 3.505, de 13.06.2000, que institui a Política de Segurança da Informação nos órgãos e entidades da Administração Pública Federal, tem como um de seus pressupostos garantir ao Estado o direito de acesso a qualquer informação que for de seu interesse.
  4. Da política de segurança deve ser flexível e viável a longo prazo. Todavia, não pode ser defi nida de modo independente de software e hardware específicos.
  5. Ea auditoria da Segurança da Informação faz parte da auditoria da Tecnologia da Informação e engloba a avaliação da política de segurança, de controles de aspectos de segurança institucional globais (lógico, físico e ambiental) e de planos de contingência e continuidade dos serviços.
Revelar gabarito e comentário

GabaritoE — a auditoria da Segurança da Informação faz parte da auditoria da Tecnologia da Informação e engloba a avaliação da política de segurança, de controles de aspectos de segurança institucional globais (lógico, físico e ambiental) e de planos de contingência e continuidade dos serviços.

Link permanente: /questoes/qg779199