SóProvas


ID
1565119
Banca
Quadrix
Órgão
SERPRO
Ano
2014
Provas
Disciplina
Segurança da Informação
Assuntos

Segundo a norma ABNT NBR ISO/IEC 27001, "uma ocorrência identificada de um estado de sistema, serviço ou rede, indicando uma possível violação da política de segurança da informação [...]" é um(a):

Alternativas
Comentários
  • Evento de segurança da informação – uma ocorrência identificada de um estado de sistema, serviço ou rede, indicando uma possível violação da política de segurança da informação ou falha de controles, ou uma situação previamente desconhecida, que possa ser relevante para a segurança da informação. Também pode ser caracterizado como a alteração do estado de um ativo que pode indicar uma violação da política ou pode ser, simplesmente, a uma informação de uma situação relevante para a segurança da informação.

    Incidente de segurança da informação – um evento simples ou uma sequência de eventos de segurança da informação indesejados ou inesperados, que tenham uma grande probabilidade de comprometer as operações do negócio e ameaçar a segurança da informação.

  • GABARITO:A 

     

    Evento de segurança da informação – uma ocorrência identificada de um estado de sistema, serviço ou rede, indicando uma possível violação da política de segurança da informação ou falha de controles, ou uma situação previamente desconhecida, que possa ser relevante para a segurança da informação. Também pode ser caracterizado como a alteração do estado de um ativo que pode indicar uma violação da política ou pode ser, simplesmente, a uma informação de uma situação relevante para a segurança da informação.