Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — NUCEPE 2012

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qg884022
Banca
NUCEPE
Órgão
PC-PI
Ano
2012
Nível
Superior
Cargo
Perito Criminal - Informática
No tocante a segurança e controle em Sistemas de Informação, considere as afirmações que seguem:1) A gestão do risco é o processo de identificação de um conjunto de medidas que permitam conferir à Empresa o nível de segurança pretendido pela sua Administração. As etapas do processo de gestão do risco são: Identificação dos riscos; Análise de risco; Identificação de controles; Seleção de controles.2) A norma ISO/IEC 17799 é um standard internacional dedicado à segurança da informação, reconhecido pela sua abrangência e que contém diversas orientações, mais ou menos complexas, que visam contribuir para a definição e manutenção de um determinado nível de segurança das organizações, dos seus colaboradores, instalações e sistemas de informação.3) O ISO/IEC 17799 está organizado em dez capítulos, que visam cobrir diferentes tópicos ou áreas da segurança: Política de Segurança; Segurança Organizacional; Controlo e Classificação de Bens; Segurança do Pessoal; Segurança Física e Ambiental; Gestão das Comunicações e das Operações; Controlo de Acessos; Desenvolvimento e Manutenção de Sistemas; Gestão da Continuidade do Negócio; e Conformidade.Está(ão) correta(s):
  1. A3, apenas.
  2. B1 e 2, apenas.
  3. C1 e 3, apenas.
  4. D2 e 3, apenas.
  5. E1, 2 e 3.
Revelar gabarito e comentário

GabaritoE — 1, 2 e 3.

Link permanente: /questoes/qg884022