SóProvas


ID
1386298
Banca
CESPE / CEBRASPE
Órgão
ANTT
Ano
2013
Provas
Disciplina
Segurança da Informação
Assuntos

Julgue os itens seguintes, a respeito de segurança da informação.

A falta de rotina de substituição periódica e a destruição de um equipamento, ocasionada pela inexistência dessa rotina, são consideradas ameaças no gerenciamento de risco e devem ser tratadas, após a identificação dos equipamentos de hardware possivelmente afetados, por meio da utilização de ações descritas na NBR ISO/IEC n.º 15.408.

Alternativas
Comentários
  • A meu ver são consideradas vulnerabilidades e não ameaças... 

  • Além do que o colega comentou, a norma citada, 15408, não está relacionada com o contexto, ela é voltada para o desenvolvimento de aplicações seguras.