Questão de Segurança da Informação — Políticas de Segurança de Informação — NC-UFPR 2018
Segurança da InformaçãoPolíticas de Segurança de Informação
- Código
- qq383988
- Banca
- NC-UFPR
- Órgão
- ITAIPU BINACIONAL
- Ano
- 2018
- Nível
- Superior
É comum que uma política de segurança de informação seja organizada em uma estrutura hierárquica, apresentando seus conceitos categorizados. A respeito de tais categorias (regulamentos, procedimentos, diretrizes e normas), considere as seguintes afirmativas: 1. Regulamentos são obrigatórios e sua não observância pode levar a penalidades disciplinares.2. Procedimentos são descritivos vagos e superficiais a respeito de práticas cotidianas.3. Diretrizes não são obrigatórias e têm caráter consultivo.4. Normas estabelecem parâmetros a serem observados.Assinale a alternativa correta.
- AO dono de um ativo de negócio é aquele indivíduo que realizou seu processo de compra para a organização.
- BAtivos de negócio classificados como BYOD devem ser evitados da Política de Segurança da Informação.
- CEntre as informações relacionadas a um ativo de negócio que devem ser excluídas do relatório de auditoria, citam-se o formato, o custo inicial e o dono.
- DEntre os modelos existentes para exercer o controle sobre ativos de negócio, destacam-se o SWEbok, o CMMI e o SCRUM.
- EPessoas e seus conhecimentos são entendidos como ativos de negócio.