SóProvas


ID
191959
Banca
CESGRANRIO
Órgão
ELETROBRAS
Ano
2010
Provas
Disciplina
Segurança da Informação
Assuntos

Uma empresa de porte deseja orientar seus funcionários em relação à segurança da informação. Com base nessa situação, analise as responsabilidades que serão colocadas aos funcionários.

I - Manter a confidencialidade das senhas.

II - Utilizar os recursos da organização apenas para os propósitos aprovados pela gestão.

III - Reportar à gestão quaisquer eventos ou incidentes de segurança.

É correto o recomendado em

Alternativas
Comentários
  • Letra E. Todas as afirmações estão corretas. Os funcionários devem manter confidencialidade das senhas, e se houver a necessidade de passar para outro funcionário, esta deverá ser trocada na primeira oportunidade. O uso dos recursos computacionais da organização para fins pessoais é um dos principais fatores que provocam vulnerabilidades no sistema de segurança. Um evento é um acontecimento, enquanto que um incidente é um acontecimento com desdobramentos.
  • Fiquei em dúvida entre as letras D) e E), mas depois vi que a empresa irá orientar os funcionários. Os incidentes ou eventos devem ser registrados através de logs, não deve ficar sob a responsabilidade do usuário reportar estas informações.

    Neste caso específico, a empresa "repassou" esta tarefa aos usuários.
  • III - Reportar à gestão quaisquer eventos ou incidentes de segurança. 

     

    Questão estranha. Falaar simplesmente em "segurança" é muito vago. Não necessariamente de Segurança da Informação. Nesse caso, não ajuda em nada a qualquer polpitica de SI, eu reportar à gestão um embroglio entre o segurança e alguém que passava pela portaria.

    "Há, não viaja..."... Mas a banca, quando quer bagunçar a vida do candidato, viaja....