Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — NUCEPE 2012
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- qg884022
- Banca
- NUCEPE
- Órgão
- PC-PI
- Ano
- 2012
- Nível
- Superior
- Cargo
- Perito Criminal - Informática
No tocante a segurança e controle em Sistemas de Informação, considere as afirmações que seguem:1) A gestão do risco é o processo de identificação de um conjunto de medidas que permitam conferir à Empresa o nível de segurança pretendido pela sua Administração. As etapas do processo de gestão do risco são: Identificação dos riscos; Análise de risco; Identificação de controles; Seleção de controles.2) A norma ISO/IEC 17799 é um standard internacional dedicado à segurança da informação, reconhecido pela sua abrangência e que contém diversas orientações, mais ou menos complexas, que visam contribuir para a definição e manutenção de um determinado nível de segurança das organizações, dos seus colaboradores, instalações e sistemas de informação.3) O ISO/IEC 17799 está organizado em dez capítulos, que visam cobrir diferentes tópicos ou áreas da segurança: Política de Segurança; Segurança Organizacional; Controlo e Classificação de Bens; Segurança do Pessoal; Segurança Física e Ambiental; Gestão das Comunicações e das Operações; Controlo de Acessos; Desenvolvimento e Manutenção de Sistemas; Gestão da Continuidade do Negócio; e Conformidade.Está(ão) correta(s):
- A3, apenas.
- B1 e 2, apenas.
- C1 e 3, apenas.
- D2 e 3, apenas.
- E1, 2 e 3.