SóProvas


ID
2566954
Banca
CESPE / CEBRASPE
Órgão
TRF - 1ª REGIÃO
Ano
2017
Provas
Disciplina
Segurança da Informação
Assuntos

A respeito da gestão de segurança da informação, julgue o item subsequente.


Na classificação e rotulação de ativos de informação, os rótulos utilizados devem ser de difícil reconhecimento, com o objetivo de dificultar seu roubo por pessoas internas e externas à organização.

Alternativas
Comentários
  • O gabarito é Errado.

     

    Rotular a informação → padronização da forma de identificação do nível de confidencialidade (ex: águia no canto superior direito);

  • Gabarito Errado

    Cara.... essa aí tá muito errada.... kkkkk até minha vó respondia essa.

     

     

    "Retroceder Nunca Render-se Jamais !"
    Força e Fé !
    Fortuna Audaces Sequitur !

     

  • Errada.


    A classificação e a rotulação, por si só, não protegem a informação.

    Se vc quer proteger, aplique métodos de segurança como a criptografia, por exemplo.

    Por essa simples razão, essa questão está errada.

  • Acho que a questão queria confundir por causa do que está em vermelho aí abaixo.

    Diretrizes para implementação
    ... Convém que os rótulos sejam facilmente reconhecidos.


    Convém que o procedimento oriente sobre onde e como os rótulos devem ser colocados, levando-se em conta como a informação é acessada ou os ativos são manuseados, em função dos tipos de mídias. O procedimento pode definir uma situação onde a rotulação é omitida, por exemplo, rotulação de informação não confidencial, para reduzir a carga de trabalho. 

     

  • Questão retirada da ISO 27002/2013 - pags.: 26/27:

     

    8.2.2 Rótulos e tratamento da informação

    " Convém que procedimentos para a rotulação da informação abranjam a informação e os seus ativos relacionados, nos formatos físico e eletrônico. A rotulação pode refletir o esquema de classificação estabelecido em 8.2.1. Convém que os rótulos sejam facilmente reconhecidos."

     

    Fonte: http://www.inf.furb.br/~paulofernando/downloads/risco/ISO-27002-2013.pdf

     

    Go ahead!!!! ;-/