SóProvas


ID
1213990
Banca
CESPE / CEBRASPE
Órgão
TJ-SE
Ano
2014
Provas
Disciplina
Segurança da Informação
Assuntos

Acerca de gestão, risco e conformidade, julgue os itens a seguir.

O ciclo de vida da informação, inclui as etapas de manuseio, de armazenamento, de transporte e de uso, mas não a de descarte, uma vez que esta, mesmo no caso de ser descarte inadequado, não é fonte de vulnerabilidade.

Alternativas
Comentários
  • ERRADO. Segue uma fonte que nos trás isso.

    Segundo a ISO 27002,10.7.2 Descarte de mídias,"Diretrizes para implementação

    Convém que procedimentos formais para o descarte seguro das mídias sejam definidos para minimizar o risco de vazamento de informações sensíveis para pessoas não autorizadas."

    -------------------------

    Segundo a ISO 27002,"2.17 vulnerabildade:fragilidade de um ativo ou grupo de ativos que pode ser explorada por uma ou mais ameaças.

    ******PORTANTO, O DESCARTE INADEQUADO PODE EXPOR INFORMAÇÕES SENSÍVEIS DE UMA ORGANIZAÇÃO, O QUE CARACTERIZA UM ELO FRACO NA SEGURANÇA DA EMPRESA, OU SEJA CONSTITUI UMA FONTE DE VULNERABILIDADE.



  • O ciclo de vida da informação, inclui as etapas de manuseio, de armazenamento, de transporte, de uso, e de descarte

  • O ciclo da vida da informação, em segurança da informação, é:

    •     Manuseio: Criação e manipulação;

     

    •     Armazenamento: É armazenar a informação (digital ou analógica);

     

    •     Transporte: Transmitir a mensagem, seja por e-mail, compartilhamento; ligação telefônica, fax;

     

    •     Descarte: É o descarte da informação

     

     

    FONTE: Hachid Targino