Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — NC-UFPR 2018

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qq383988
Banca
NC-UFPR
Órgão
ITAIPU BINACIONAL
Ano
2018
Nível
Superior
É comum que uma política de segurança de informação seja organizada em uma estrutura hierárquica, apresentando seus conceitos categorizados. A respeito de tais categorias (regulamentos, procedimentos, diretrizes e normas), considere as seguintes afirmativas: 1. Regulamentos são obrigatórios e sua não observância pode levar a penalidades disciplinares.2. Procedimentos são descritivos vagos e superficiais a respeito de práticas cotidianas.3. Diretrizes não são obrigatórias e têm caráter consultivo.4. Normas estabelecem parâmetros a serem observados.Assinale a alternativa correta.
  1. AO dono de um ativo de negócio é aquele indivíduo que realizou seu processo de compra para a organização.
  2. BAtivos de negócio classificados como BYOD devem ser evitados da Política de Segurança da Informação.
  3. CEntre as informações relacionadas a um ativo de negócio que devem ser excluídas do relatório de auditoria, citam-se o formato, o custo inicial e o dono.
  4. DEntre os modelos existentes para exercer o controle sobre ativos de negócio, destacam-se o SWEbok, o CMMI e o SCRUM.
  5. EPessoas e seus conhecimentos são entendidos como ativos de negócio.
Revelar gabarito e comentário

GabaritoE — Pessoas e seus conhecimentos são entendidos como ativos de negócio.

Link permanente: /questoes/qq383988