SóProvas


ID
2105080
Banca
FCC
Órgão
Prefeitura de Teresina - PI
Ano
2016
Provas
Disciplina
Segurança da Informação
Assuntos

Atenção: Para responder à questão considere as Normas NBR ISO/IEC 27001:2013 e 27002:2013.

Concerning the objectives of asset management, one of them is to

Alternativas
Comentários
  • gabarito b)

    Um dos objetivos do gerenciamento de ativos é garantir que a informação receba um nível de proteção apropiado, de acordo com sua importância para a organização

  • Segundo a ISO 27002:2013,"8.2 Classificação da informação
    Objetivo: Assegurar que a informação receba um nível adequado de proteção, de acordo com a sua importância para a organização."

  •  a)  (Recursos Humanos) A.7.3 Encerramento e mudança da contratação
    " Proteger os interesses da organização como parte do processo de mudança ou encerramento da contratação"

     

    b) (Gestão de Ativos) A.8.2 Classificação da informação 
    "Assegurar que a informação receba um nível adequado de proteção, de acordo com a sua importância para a organização"

     

    c) (Controle de Acesso) A.9.2 Gerenciamento de acesso do usuário
    " Assegurar acesso de usuário autorizado e prevenir acesso não autorizado a sistemas e serviços."

     

    d) (Segurança em recursos humanos) A.7.2 Durante a contratação
    "Assegurar que os funcionários e partes externas estão conscientes e cumprem as suas responsabilidades pela segurança da informação."

     

    e) (Controle de Acesso) A.9.3 Responsabilidades dos usuários
    "Tornar os usuários responsáveis pela proteção das suas informações de autenticação."

  • Letra B

    Seção: 8 Gestão de ativos

    Controle: 8.2 Classificação da informação  
    Objetivo de controle: Assegurar que a informação receba um nível adequado de proteção, de acordo com a sua importância para a organização.

  • Não acerto nem qndo tá em português....magia inglês ..