Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FESMIP-BA 2011

Segurança da InformaçãoISO 27002
Código
qg845455
Banca
FESMIP-BA
Órgão
MPE-BA
Ano
2011
Nível
Superior
Cargo
Analista de Sistemas
Com relação à norma ABNT NBR ISO/IEC 27002, pode-se afirmar que:
  1. AA norma ABNT NBR ISO /IEC 27002 determina um esquema específico para a classificação dos ativos da informação, com base em quatro classes de segurança.
  2. BPara definição de uma estratégia de continuidade de negócios, deve-se ter como meta o tempo esperado de recuperação, que, por sua vez, é derivado dos períodos máximos toleráveis de interrupção.
  3. CA segurança no descarte de equipamentos de computação e a comunicação seguem as recomendações de normas relativas à reciclagem de resíduos sólidos e, por isso, não está prevista em uma recomendação específica da norma ABNT NBR ISO /IEC 27002.
  4. DA importância dos ativos, seu valor para o negócio e a sua classificação de segurança determinam se o ativo da informação deve ser inventariado.
  5. ETodos os funcionários, estagiários e terceiros devem seguir as regras para o uso permitido de informações e de ativos associados aos recursos de processamento da informação, sendo que, para os fornecedores, essas regras devem estar explicitadas em cláusulas contextuais específicas.
Revelar gabarito e comentário

GabaritoB — Para definição de uma estratégia de continuidade de negócios, deve-se ter como meta o tempo esperado de recuperação, que, por sua vez, é derivado dos períodos máximos toleráveis de interrupção.

Link permanente: /questoes/qg845455