Dessa vez não deu, ERREI e vou ERRAR sempre, como vou decorar todos os controles?
6.1.1
Responsabilidades e papéis pela segurança da informação
6.1.2
Segregação de funções
6.1.3
Contato com autoridades
6.1.4
Contato com grupos especiais
6.1.5
Segurança da informação no gerenciamento de projetos
Gabarito " B "
Vc teria que saber que existe a seção 6: organizacao da informação
vc teria que saber que existem dois objetivos de controle: organizacao interna e trabalho remoto/ dispositivos moveis
vc teria que saber os controles da organizacao internae: papeis, segregacao de funcoes, contato com autoridades, grupos especiais e segurança em projetos
e quer saber? Decorar os objetivos de controle e controle já é o de menos
olhs essa questãocobrando os objetivos
2017
Com base na norma ABNT NBR ISO/IEC 27002:2013, assinale a alternativa que apresenta as categorias de controle associadas à organização da segurança da informação.
a) Responsabilidade pelos ativos e classificação da informação.
b)
Requisitos do negócio para o controle de acesso e controle de acesso ao sistema e à aplicação.
c)
Orientação da direção para a segurança da informação e tratamento de mídias.
d)
Áreas seguras e requisitos de segurança de sistemas de informação.
e) Organização interna e dispositivos móveis e trabalho remoto.
tem banca cobrando as diretrizes de cada controle
ai fode tudo
olha
2017
A classificação da informação assegura um nível adequado de proteção à informação. De acordo com a ABNT NBR ISO/IEC 27002, uma ação a ser considerada no tratamento de ativos é
a) registrar as mídias removíveis com informações consideradas confidenciais.
b) manter registro formal dos destinatários de ativos autorizados.
c) definir uma relação de portadores autorizados.
d) avaliar os impactos da violação da confidencialidade de ativos.