Pular para o conteúdo principal

Questão de Governança de TI — Instrução Normativa N° 4 — ESAF 2013

Governança de TIInstrução Normativa N° 4
Código
qq009323
Banca
ESAF
Órgão
MF
Ano
2013
Nível
Superior
Cargo
Analista de Finanças e Controle - Gestão em Infraestrutura de TI
Segundo a Norma Complementar n. 04/IN01/DSIC/GSIPR, na fase de análise/avaliação dos riscos, deve-se identificar os riscos associados ao escopo definido, considerando:
  1. Aas ameaças envolvidas, as vulnerabilidades existentes nos ativos de informação e as ações de Segurança da Informação e Comunicações já adotadas.
  2. Bas ameaças bloqueadas, as vulnerabilidades ainda existentes nos ativos de informação e a Política de Segurança da Informação e Comunicações.
  3. Cas ameaças envolvidas, as vulnerabilidades sanadas nos ativos de informação e o histórico de incidentes de Segurança da Informação e Comunicações.
  4. Das ameaças mais críticas, as vulnerabilidades Web existentes nos ativos de informação e os controles de Segurança da Informação e Comunicações já adotados.
  5. Eas ameaças na DMZ, as vulnerabilidades Web existentes e os controles contra malware implantados.
Revelar gabarito e comentário

GabaritoA — as ameaças envolvidas, as vulnerabilidades existentes nos ativos de informação e as ações de Segurança da Informação e Comunicações já adotadas.

Link permanente: /questoes/qq009323