SóProvas


ID
1682707
Banca
CESPE / CEBRASPE
Órgão
STJ
Ano
2015
Provas
Disciplina
Governança de TI
Assuntos

De acordo com a norma ISO 20000, que regulamenta o padrão para gerenciamento de serviços de TI, julgue o item que se segue.

Os incidentes de segurança devem ser gerenciados por meio de atividades relacionadas a processos de monitoração de segurança.


Alternativas
Comentários
  • Incidentes de segurança da informação devem ser gerenciados usando os procedimentos de gerenciamento de incidentes, com uma prioridade apropriada aos riscos de segurança da informação. 

  • Monitorar o incidente ? Pra que monitorar algo que já aconteceu ? O incidente tem que ser GERENCIADO para seu entendimento e futura mitigação/solução.

  • Complementando o que fora dito pelos colegas, não existe, formalmente, processos de monitoração de segurança na ISO 20000. Segue os processos existentes:

    Processos de Entrega de Serviço

    -Gerenciamento de Capacidade

    -Gerenciamento de Continuidade e Disponibilidade dos Serviços

    -Gerenciamento de Nível de Serviço

    -Relato de Serviço

    -Gerenciamento de Segurança da Informação

    -Orçamento e Contabilização para Serviços de TI

     

    Processos de Relacionamento 

    -Gerenciamento de Relacionamento com o Negócio

    -Gerenciamento de Fornecedores

     

    Processos de Resolução

    -Gerenciamento de Incidentes

    -Gerenciamento de Problemas

     

    Processos de Liberação 

    -Gerenciamento de Liberação 

     

    Processos de Controle

    -Gerenciamento de Configuração

    -Gerenciamento de Mudanças

     

    Fonte: http://www.itnerante.com.br/profiles/blogs/iso-20000-2-processos

     

  • questão ambígua típica do Cespe que admite 2, 3 ou 1000 interpretações