SóProvas


ID
2756617
Banca
FAURGS
Órgão
BANRISUL
Ano
2018
Provas
Disciplina
Segurança da Informação
Assuntos

Considere as afirmações abaixo relativas à norma ISO ABNT NBR ISO/IEC 27002:2013, seção 8.2 – Classificação da informação.

I - A rotulagem de informação e de ativos relacionados pode ter efeitos negativos, visto que ativos classificados são mais fáceis de identificar e, consequentemente, facilitam o roubo por pessoas que circulam no ambiente.
II - A responsabilidade da classificação da informação é do proprietário do ativo de informação.
III - O objetivo da classificação da informação é garantir o armazenamento e a recuperação da informação de forma segura.

Quais estão corretas?

Alternativas
Comentários
  • LETRA D

    Achei que a I estava errada, mas não está:

    8 Gestão de ativos
    8.2 Classificação da informação
    8.2.2 Rótulos e tratamento da informação
    Informações adicionais

    A rotulação de informações classificadas é um requisito chave para acordos de compartilhamento de informações. Rótulos físicos e metadados são uma forma comum de rotulagem.
    A rotulação de informação e de ativos relacionados podem às vezes ter efeitos negativos. Ativos classificados são mais fáceis de identificar e, consequentemente, roubados por pessoas internas ou externas.

    III - ERRADA
    8.2.1 Classificação da informação
    Informações adicionais

    A Classificação fornece às pessoas que lidam com informações uma indicação concisa de como tratar e proteger a informação. A criação de grupos de informação com necessidades de proteção semelhantes e especificação dos procedimentos de segurança da informação que se aplicam a todas as informações de cada grupo, é um facilitador. Esta abordagem reduz a necessidade de avaliação de risco e a customização personalizada de controles caso a caso.

    A informação pode deixar de ser sensível ou crítica após certo período de tempo, por exemplo, quando a informação se torna pública. Convém que estes aspectos sejam levados em consideração, pois uma classificação superestimada pode levar à implementação de controles desnecessários, resultando em despesas adicionais ou, pelo contrário, classificações subestimada podem pôr em perigo o alcance dos objetivos de negócio.

  • Letra D

    O item III está errado, pois seu objetivo não está diretamente relacionado ao seu armazenamento e à sua recuperação...

     

    8.2 Classificação da informação
    Objetivo: Assegurar que a informação receba um nível adequado de proteção, de acordo com a sua importância para a organização.

     

    ISO 27002:2013