SóProvas


ID
1740781
Banca
CESPE / CEBRASPE
Órgão
MEC
Ano
2015
Provas
Disciplina
Segurança da Informação
Assuntos

Considerando as normas ISO/IEC 27001, ISO/IEC 27002 e IN MPOG n.º 04/2014, julgue o item subsequente.

De acordo com a norma ISO/IEC 27001, as informações publicamente disponíveis no sítio do MEC requerem mecanismos de proteção para sua visualização e modificação.

Alternativas
Comentários
  • Um pouco confuso isso aí. Como que "as informações publicamente disponível" devem está protegidas "para sua visualização"??? Para modificação é perfeitamente aceitável a proteção mas não vejo necessidade de proteção para visualizá-las posto que elas são "publicamente disponíveis".

  • Outra questão da banca exatamente no mesmo sentido:

    Q298426 Prova: CESPE - 2013 - CNJ - Analista Judiciário - Análise de Sistemas
    De acordo com a norma ABNT NBR ISO/IEC 27001, informações publicamente disponibilizadas pela organização não requerem mecanismos de proteção para a sua visualização e modificação.

    GAB. ERRADO

  • Marquei E por imaginar que isso seria papel da 27002, com suas boas práticas e os controles que devem ser implementados.

    Vamos na fé.

  • Quando li a questão pela primeira vez também pensei que fosse Errada, mas pensei que até mesmo informações públicas necessitam de algum tipo de proteção, mesmo que seja básica. Por exemplo, arquivos PDF que são públicos, mas são codificados para cópia ou reprodução.

    Por este motivo acabei marcando certo, mas sem muita certeza. :S

  • Fiquei na mesma duvida do Fabiano Santana. 

  • Mesmo informações públicas precisam ter sua disponibilidade protegida. Penso também serem necessários controles contra alteração não autorizada.

  • Visualização não!

    Se um arquivo pdf deve ser alterado, para garantir INTEGRIDADE, isso tem a ver com modificação!

  • Proteção contra ddos.