Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — Quadrix 2012

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qg888391
Banca
Quadrix
Órgão
DATAPREV
Ano
2012
Nível
Superior
Assinale a alternativa que não está de acordo com as diretrizes da Política de Segurança da Informação e Comunicações da Dataprev, previstas na Resolução no 3.213/2013.
  1. AEmpregados e colaboradores, em qualquer função ou nível hierárquico, são corresponsáveis pela proteção e salvaguarda dos ativos e informações de que sejam usuários e dos ambientes a que tenham acesso, independente das medidas de segurança implementadas pelos responsáveis da gestão de segurança.
  2. BA Dataprev deve desenvolver um processo de análise, avaliação e tratamento de riscos de segurança, visando à adequada proteção das informações.
  3. CA Dataprev deve manter um processo abrangente de gestão para identificar ameaças potenciais à Empresa e os possíveis impactos em suas operações, caso estas ameaças se concretizem, sendo capaz de responder estratégica e taticamente a incidentes e interrupções de negócios, minimizando seus impactos e recuperando perdas de ativos e serviços das atividades críticas, de forma a manter suas operações em um nível aceitável, previamente definido.
  4. DInformações produzidas, adquiridas, em trânsito, armazenadas, descartadas, de propriedade ou sob custódia da Dataprev, devem receber o devido tratamento para assegurar a proteção durante todo o ciclo de vida.
  5. EO acesso aos ambientes físicos e computacionais da Dataprev é controlado e concedido apenas a empregados, colaboradores e visitas autorizados. As autorizações de acesso devem ser concedidas com base nos princípios da necessidade de conhecer e privilégio mínimo para o desempenho das atividades profissionais e o acesso não pode ser monitorado, registrado ou bloqueado sem prévio aviso.
Revelar gabarito e comentário

GabaritoE — O acesso aos ambientes físicos e computacionais da Dataprev é controlado e concedido apenas a empregados, colaboradores e visitas autorizados. As autorizações de acesso devem ser concedidas com base nos princípios da necessidade de conhecer e privilégio mínimo para o desempenho das atividades profissionais e o acesso não pode ser monitorado, registrado ou bloqueado sem prévio aviso.

Link permanente: /questoes/qg888391