-
Letra B
A segurança da informação atende às necessidades da organização para assegurar a proteção dos ativos de informações.
-
O OBJETIVO DESSA POLITICA DE SI É JUSTAMENTE ESTABELECER MEIOS PARA A PROTEÇÃO DA INFORMAÇÃO.
ALTERNATIVA B
-
Essa resposta está mal formulada pois não existe um sistema CAPAZ DE ASSEGURAR a inviolabilidade dos ativos. Aprendi que não existe método 100% eficaz de segurança. Seria mais justo a palavra prevenir. Estou errada?
-
A questão pergunta o objetivo e não afirma se é possível a existência de um meio 100% seguro.
-
A alternativa E está certa para mim.
tanto que a disponibilidade faz parte dos princípios.
-
Alguém sabe dizer o porquê da alternativa E está errada, sendo que disponibilidade é um dos principios da segurança da informação.
-
Penso que a E e a B estão corretas, alguém sabe se esse foi o gabarito oficial?
-
Fernando,
Pode comentar o erro da letra E?
-
Imagino que essa questão se baseie na Instrução Normativa nº 80 de 2014, que "institui a Política de Segurança da Informação e Comunicações - PoSIC no âmbito da Agência Nacional de Aviação Civil - ANAC", o que explica o enunciado e as assertivas meio estranhas. Olhando rapidamente encontrei alguns dos conceitos estranhos aí colocados.
-
QUAL O ERRO DA E?
-
Acredito que é só interpretação. Entendo que a opção e) fala em disponibilizar os ativos de informações, sendo totalmente contrário a primeira opção e nãe sendo seguro tbm.
b) aparelhar a organização com um sistema capaz de assegurar a inviolabilidade dos ativos de informações.
e) aparelhar a organização com um sistema capaz de assegurar a disponibilidade dos ativos de informações.
-
b) aparelhar a organização com um sistema capaz de assegurar a inviolabilidade dos ativos de informações.
e) aparelhar a organização com um sistema capaz de assegurar a disponibilidade dos ativos de informações.
-
Creio que o Objetivo da Segurança da informação é garantir a inviolabilidade do ativo. Ou seja, é para esse fim que ela existe! Impedir invasões, roubos de informações, adulterações etc. Embora a C e a E também sejam importantes no processo de assegurar essa inviolabilidade, ou seja, devem ser asseguradas mesmo com as aplicações das medidas de proteção, não são o objetivo da segurança da informação, cuja principal finalidade é prover segurança.
-
A resposta
c) aparelhar a organização com um sistema capaz de assegurar acesso aos ativos de informações, de acordo com os interesses dos usuários.
Esta mais completa que a B mais a tando a B como a C como a E estariam corretas, essas questões que quebram os concursos mal formulada eles querem tanto confundir que acabam se confundindo.
-
Letra B.
Letra B
a) A segregação de funções é necessária em qualquer sistema computacional. Já imaginou um atendente ter os mesmos privilégios de acesso que o diretor no sistema de uma empresa?
b) Se estou assegurando uma inviolabilidade, estou PREVENINDO uma invasão, violação ou indisponibilidade do sistema.
c) Princípio da disponibilidade. A disponibilidade seria a consequência da inviolabilidade e não a causa ou objetivo.
d) A base de dados precisa sofrer alterações de acordo com as atualizações do sistema.
e) Mesma abordagem da letra c (disponibilidade).
A letra E não está errada, porém a B é considerada mais certa nesse caso.
Fonte: GranCursos Prof. Fabrício Melo