SóProvas


ID
2036539
Banca
UFCG
Órgão
UFCG
Ano
2016
Provas
Disciplina
Segurança da Informação
Assuntos

A seção 6 que trata sobre Organização da Segurança da Informação, da NBR ISO 27002, contém a categoria 6.1 (Organização interna) que tem como objetivo estabelecer uma estrutura de gerenciamento para iniciar e controlar a implementação e operação da segurança da informação dentro da organização. São controles dessa categoria, com EXCEÇÃO de:

Alternativas
Comentários
  • Dessa vez não deu, ERREI e vou ERRAR sempre, como vou decorar todos os controles?

     

    6.1.1
    Responsabilidades e papéis pela segurança da informação

    6.1.2
    Segregação de funções

    6.1.3
    Contato com autoridades

    6.1.4
    Contato com grupos especiais

    6.1.5
    Segurança da informação no gerenciamento de projetos

     

    Gabarito " B "

  • decoreba

  • 9 Controle de acesso -> 9.2 Gerenciamento de acesso do usuário -> 9.2.3 Gerenciamento de direitos de acesso privilegiados

  • Vc teria que saber que existe a seção 6: organizacao da informação 

    vc teria que saber que existem dois objetivos de controle: organizacao interna e trabalho remoto/ dispositivos moveis

    vc teria que saber os controles da organizacao internae: papeis, segregacao de funcoes, contato com autoridades, grupos especiais e segurança em projetos

     

     

    e quer saber? Decorar os objetivos de controle e controle já é o de menos

     

    olhs essa questãocobrando os objetivos

     

    2017
    Com base na norma ABNT NBR ISO/IEC 27002:2013, assinale a alternativa que apresenta as categorias de controle associadas à organização da segurança da informação.
      a) Responsabilidade pelos ativos e classificação da informação.
      b)
    Requisitos do negócio para o controle de acesso e controle de acesso ao sistema e à aplicação.
      c)
    Orientação da direção para a segurança da informação e tratamento de mídias. 
      d)
    Áreas seguras e requisitos de segurança de sistemas de informação.
      e) Organização interna e dispositivos móveis e trabalho remoto.

     

     

    tem banca cobrando as diretrizes de cada controle

     

    ai fode tudo

     

    olha

     

    2017
    A classificação da informação assegura um nível adequado de proteção à informação. De acordo com a ABNT NBR ISO/IEC 27002, uma ação a ser considerada no tratamento de ativos é
      a) registrar as mídias removíveis com informações consideradas confidenciais.
      b) manter registro formal dos destinatários de ativos autorizados. 
      c) definir uma relação de portadores autorizados. 
      d) avaliar os impactos da violação da confidencialidade de ativos.

     

  • Nobre Nobre errou Gabarito é D atualizado!
  • Só resolvi essa questão porque no edital está exatamente o tema Organização da segurança da informação.