Pular para o conteúdo principal

Banco de Questões LEVEL

Questões de Norma 27005

São 137 questões de Norma 27005 de provas oficiais, com gabarito oficial.

137 questões no filtro · provas oficiais · gabarito + comentário

137 questões no filtro

  1. Segurança da InformaçãoNorma 27005CESPE / CEBRASPEMPE-RO2023Média

    De acordo com a norma ABNT NBR ISO/IEC 27005:2019, em uma organização, o compartilhamento de determinado risco

  2. Segurança da InformaçãoNorma 27005CESPE / CEBRASPEMPE-RO2023Média

    Conforme a norma ABNT NBR ISO/IEC 27005, no contexto da análise de riscos da organização, a partir da identificação de cenários de incidentes relevantes, de ameaças, de ativos afetados, de vulnerabilidades exploradas e de efeitos para os at…

  3. Segurança da InformaçãoNorma 27005CESPE / CEBRASPEDATAPREV2023Média

    Considerando a ABNT NBR ISO/IEC 27005 e a NBR ISO 22301, julgue o item subsequente. Diante de riscos identificados que necessitam de tratamento, a organização deve tomar medidas proativas que reduzam a probabilidade de interrupção dos servi…

  4. Segurança da InformaçãoNorma 27005CESPE / CEBRASPEDATAPREV2023Média

    Considerando a ABNT NBR ISO/IEC 27005 e a NBR ISO 22301, julgue o item subsequente. Na avaliação de desempenho, em desempenho deficitário, não devem ser incluídos não conformidades, quase acidentes e alarmes falsos.

  5. Segurança da InformaçãoNorma 27005CESPE / CEBRASPEDATAPREV2023Média

    Considerando a ABNT NBR ISO/IEC 27005 e a NBR ISO 22301, julgue o item subsequente. A definição e a seleção da estratégia de continuidade de negócios devem basear-se nos resultados da análise de impacto nos negócios e no processo de avaliaç…

  6. Segurança da InformaçãoNorma 27005CESPE / CEBRASPEDATAPREV2023Média

    Considerando a ABNT NBR ISO/IEC 27005 e a NBR ISO 22301, julgue o item subsequente. A ABNT NBR ISO/IEC 27005 provê metodologia específica para o gerenciamento de riscos em segurança da informação.

  7. Segurança da InformaçãoNorma 27005CESPE / CEBRASPEFUB2023Média

    A respeito de gestão de riscos e continuidade do negócio, julgue o item a seguir, com base na NBR ISO/IEC 27005. Critérios para a aceitação do risco devem instituir exclusivamente um único limite, não sendo aceitável mais de um limite.

  8. Segurança da InformaçãoNorma 27005CESPE / CEBRASPEFUB2023Média

    A respeito de gestão de riscos e continuidade do negócio, julgue o item a seguir, com base na NBR ISO/IEC 27005. É apropriado que ações relacionadas à retenção do risco, sem outras ações adicionais, sejam tomadas independentemente da execuç…

  9. Segurança da InformaçãoNorma 27005CESPE / CEBRASPECNMP2023Média

    Com base na norma NBR ISO/IEC n.º 27005:2011, julgue o item seguinte, a respeito de gestão de riscos e continuidade de negócio. Conforme a norma em apreço, um controle implementado que funcione mal ou que seja usado incorretamente é incapaz…

  10. Segurança da InformaçãoNorma 27005CESPE / CEBRASPESEFAZ-SE2022Média

    De acordo com a ABNT NBR ISO/IEC 27005:2019, na opção de tratamento modificação de risco, o fato de que controles de acesso complexos podem estimular os usuários a buscarem método de acesso alternativo não autorizado está relacionado a rest…

  11. Segurança da InformaçãoNorma 27005CESPE / CEBRASPESECONT-ES2022Média

    Julgue o item a seguir, com relação a sistemas de proteção antispam, a normas da NBR ISO/IEC 27005, aos planos de continuidade de negócios e a disposições da Lei Geral de Proteção de Dados Pessoais (LGPD). Os planos de continuidade de negóc…

  12. Segurança da InformaçãoNorma 27005CESPE / CEBRASPESECONT-ES2022Média

    Julgue o item a seguir, com relação a sistemas de proteção antispam, a normas da NBR ISO/IEC 27005, aos planos de continuidade de negócios e a disposições da Lei Geral de Proteção de Dados Pessoais (LGPD). De acordo com a NBR ISO/IEC 27005,…

  13. Segurança da InformaçãoNorma 27005CESPE / CEBRASPETCE-SC2022Média

    No que tange a gestão de riscos e continuidade do negócio, julgue o próximo item. Segundo a NBR n.º 27005:2019, a abordagem da gestão de riscos de segurança da informação define que se deve adotar um método de fazer a gestão da segurança pa…

  14. Segurança da InformaçãoNorma 27005CESPE / CEBRASPETelebras2022Média

    Com base nas normas ABNT NBR ISO 27001 e 27005, julgue o próximo item. Quanto ao tratamento, a transferência de um risco para outra entidade pode criar novos riscos ou alterar os riscos já existentes.

  15. Segurança da InformaçãoNorma 27005CESPE / CEBRASPETelebras2022Média

    Com base nas normas ABNT NBR ISO 27001 e 27005, julgue o próximo item. A tarefa específica de comprar um determinado risco com critérios predefinidos de risco, com objetivo de determinar a grandeza desse risco, é denominada análise de risco…

  16. Segurança da InformaçãoNorma 27005CESPE / CEBRASPETelebras2022Média

    Com base nas normas ABNT NBR ISO 27001 e 27005, julgue o próximo item. O processo de aceitação do risco da gestão de riscos e segurança da informação está alinhado com o processo de planejamento do SGSI (sistema de gestão de segurança da in…

  17. Segurança da InformaçãoNorma 27005CESPE / CEBRASPEPGE-RJ2022Média

    Com base nas normas relacionadas à gestão de segurança, julgue o item a seguir. De acordo com a ABNT NBR ISO/IEC 27005:2019, a análise de riscos é baseada nas consequências e na probabilidade avaliadas; essa análise designa valores para as…

  18. Segurança da InformaçãoNorma 27005CESPE / CEBRASPEMPC-SC2022Média

    Acerca da gestão dos riscos de segurança da informação, julgue o item que se segue. Segundo a norma ISO/IEC 27005, o risco de segurança da informação é calculado com base na combinação da possibilidade de um incidente e de sua consequência.

  19. Segurança da InformaçãoNorma 27005CESPE / CEBRASPEMC2022Média

    Julgue o item seguinte, com base nas normas da ABNT. Segundo a ABNT NBR ISO/IEC 27005:2019, a modificação do risco de segurança da informação permite a aceitação do risco, de acordo com critérios estabelecidos.

  20. Segurança da InformaçãoNorma 27005CESPE / CEBRASPETJ-RJ2021Média

    Segundo a NBR ISO/IEC 27005, a identificação de controles existentes, de ameaças e de vulnerabilidades é atividade constante do processo de gestão de riscos denominada

Todas as disciplinas