Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — ESAF 2006

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qg779205
Banca
ESAF
Órgão
CGU
Ano
2006
Nível
Superior
Cargo
Analista de Finanças e Controle - Tecnologia da Informação - Prova 3
Ao passo que as informações são consideradas o principal patrimônio de uma organização, hoje em dia, estas estão sob constante risco, fazendo com que a segurança da informação tenha se tornado crucial para a sobrevivência das organizações. Sendo assim, é correto afirmar que
  1. Aa legislação brasileira possui dispositivos legais relacionados à segurança da informação, tais como o Decreto n. 79.099, de 1997, que se aplica à interceptação do fluxo de comunicação em sistemas de informática e telemática.
  2. Ba definição técnica de ameaça é a conseqüência de uma vulnerabilidade do sistema ter sido explorada.
  3. Ca análise de riscos engloba tanto a análise de ameaças e vulnerabilidades quanto a análise de impactos, a qual identifica os componentes críticos e o custo potencial ao usuário do sistema.
  4. Da observação e conhecimento de informações armazenadas em sistemas ou a análise do tráfego de uma rede são considerados ataques ativos.
  5. Ea gerência de segurança engloba o gerenciamento de riscos, e estabelece processos de revisão e verificação de registros e atividades, com o intuito de testar a adequação dos controles do sistema, garantindo sua adequação à política de segurança.
Revelar gabarito e comentário

GabaritoC — a análise de riscos engloba tanto a análise de ameaças e vulnerabilidades quanto a análise de impactos, a qual identifica os componentes críticos e o custo potencial ao usuário do sistema.

Link permanente: /questoes/qg779205