SóProvas


ID
2607415
Banca
FCC
Órgão
DPE-AM
Ano
2018
Provas
Disciplina
Segurança da Informação
Assuntos

O Técnico de Suporte foi designado para estabelecer, junto aos usuários da Defensoria, um código de prática para o controle de segurança da informação no gerenciamento de mídias removíveis, de acordo com a Norma NBR ISO/IEC 27002:2013. Uma das diretrizes mencionadas na Norma estabelece que

Alternativas
Comentários
  • Criptografia não garante disponibilidade.

    Marquei letra A e só depois de reler foi que vi meu erro.

  • Vamos aos Comentários...

     

    a) Criptografia não garante disponibilidade

     

    b) Nem sempre.  A norma sugere outros meios como a formatação por exemplo.

     

    c) Correta.

     

    d) Não faz sentido. Guardar multiplas cópias numa mesma mídia não reduz risco de perda ou dano.

     

    e) Autorização formal.

  • Alternativa correta: C. 

     

    Também marquei a A, mas depois que vi que a C estava correta, reli as alternativas. 

     

    a) ERRADA: criptografia não garante a disponibilidade dos dados;

    b) ERRADA: nem sempre se destroem os dados não mais utilizados. Tem muita coisa que é mantida para fins de histórico e recuperação, como no caso do histórico de navegação de um usuário, ou as versões anteriores de programas;

    c) GABARITO;

    d) ERRADA: estaria correto se fossem cópias em unidades diferentes, mas na mesma unidade isso apenas consome espaço;

    e) ERRADA: há uma formalidade aqui, que depende de autorização escrita. É preciso que seja escrita para que fique registrado quem autorizou e quando. 

  • Letra C

     

    O Técnico de Suporte foi designado para estabelecer, junto aos usuários da Defensoria, um código de prática para o controle de segurança da informação no gerenciamento de mídias removíveis, de acordo com a Norma NBR ISO/IEC 27002:2013. Uma das diretrizes mencionadas na Norma estabelece que
    a)sejam usadas técnicas de criptografia, no caso em que a autenticidade ou disponibilidade dos dados sejam considerações importantes.
    b)quando não for mais necessário, o conteúdo de qualquer meio magnético reutilizável seja destruído sempre.
    c)as unidades de mídias removíveis sejam habilitadas somente se houver uma necessidade do negócio.
    d)cópias múltiplas de dados valiosos sejam armazenadas na mesma mídia para reduzir riscos futuros de perda ou dano.
    e)quando necessário e prático, seja requerida a autorização verbal para remoção de qualquer mídia da organização.

     

    8.3.1 Gerenciamento de mídias removíveis


    Controle
    Convém que existam procedimentos implementados para o gerenciamento de mídias removíveis, de acordo com o esquema de classificação adotado pela organização.


    Diretrizes para implementação
    Convém que as seguintes diretrizes para o gerenciamento de mídias removíveis sejam consideradas:


    a)quando não for mais necessário, o conteúdo de qualquer meio magnético reutilizável seja destruído, caso venha a ser retirado da organização;

    -> INVALIDA A LETRA B


    b)quando necessário e prático, seja requerida a autorização para remoção de qualquer mídia da organização e mantido o registro dessa remoção como trilha de auditoria;

    -> INVALIDA A LETRA E


    c)toda mídia seja guardada de forma segura em um ambiente protegido, de acordo com as especificações do fabricante;


    d)convém que sejam usadas, no caso em que a integridade ou confidencialidade dos dados sejam considerações importantes, técnicas de criptografia, para proteger os dados na mídia removível;

    -> INVALIDA A LETRA A

     

    e)para mitigar o risco de degradar a mídia enquanto os dados armazenados ainda são necessários, convém que os dados sejam transferidos para uma mídia nova antes de se tornar ilegíveis;


    f)cópias múltiplas de dados valiosos sejam armazenadas em mídias separadas para reduzir riscos futuros de perda ou dano, que ocorram por coincidência nessas mídias;

    -> INVALIDA A LETRA D


    g)as mídias removíveis sejam registradas para limitar a oportunidade de perda de dados;


    h)as unidades de mídia removíveis sejam habilitadas somente se houver uma necessidade do negócio;

    -> TORNA A LETRA C CORRETA

     

    i)onde houver a necessidade para o uso de mídia removível, a transferência da informação contida na mídia seja monitorada.

     

    Fonte: ISO 27002:2013

  • Letra B

    Caso uma informação não seja mais necessária, não teria problema nenhum em destruir os dados fazendo formatação física, pois evitaria o risco de perda e vazamento.

  • O que seria na prática uma mídia removível habilitada? rs

  • Alternativa A

    Errado pois criptografia não garante disponibilidade.

    Alternativa B

    Fiquei durante um tempo entre a B e a C. Até cheguei a pensar que ambas estavam corretas. Mas a única palavra que torna a alternativa B errada é a palavra "sempre", sendo que a norma não usa essa palavra mudando o sentido da orientação.

    Alternativa C

    Copia ipsis litteris da norma. Alternativa correta

    Alternativas D e E não fazem sentido.