SóProvas


ID
3188182
Banca
CESPE / CEBRASPE
Órgão
TCE-RO
Ano
2019
Provas
Disciplina
Segurança da Informação
Assuntos

Considere que determinada instituição tenha publicado, para os seus funcionários, a seguinte diretriz de implementação: manter provas e evidências da propriedade de licenças, discos-mestres, manuais etc.


Com base na NBR ISO/IEC n.º 27002:2013, na situação descrita anteriormente, a instituição utiliza o controle de

Alternativas
Comentários
  • 18.1.2 Direitos de propriedade intelectual

    Controle:

    Convém que procedimentos apropriados sejam implementados para garantir a conformidade com os requisitos legislativos, regulamentares e contratuais relacionados com os direitos de propriedade intelectual, e sobre o uso de produtos de software proprietários.

    Diretrizes para implementação

    ...

    e) manter provas e evidências da propriedade de licenças, discos-mestres, manuais etc.;

    ...

    Resposta: B

  • Direitos de propriedade intelectual.
  • Lista dos controles segundo a norma:

    A - resposta aos incidentes de segurança da informação: Convém que incidentes de segurança da informação sejam reportados de acordo com procedimentos documentados

    B - direitos de propriedade intelectual: Convém que procedimentos apropriados sejam implementados para garantir a conformidade com os requisitos legislativos, regulamentares e contratuais relacionados com os direitos de propriedade intelectual, e sobre o uso de produtos de software proprietários.

    C - proteção de registros: Convém que registros sejam protegidos contra perda, destruição, falsificação, acesso não autorizado e liberação não autorizada, de acordo com os requisitos regulamentares, estatutários, contratuais e do negócio.

    D - coleta de evidencias: Convém que a organização defina e aplique procedimentos para a identificação, coleta, aquisição e preservação das informações, as quais podem servir como evidências.

    E - notificação de fragilidades de segurança da informação.: Convém que os funcionários e partes externas que usam os sistemas e serviços de informação da organização, sejam instruídos a registrar e notificar quaisquer fragilidades de segurança da informação, suspeita ou observada, nos sistemas ou serviços.

  • Essa questão vc consegue resolvê-la utilizando a Lógica alinhada ao COMANDO DA QUESTÃO. Pois quando ele fala em "...Propriedade de Licenças, disco-mestres ..." a única alternativa que remete a isso é a (B), as outras você elimina.

  • direitos de propriedade intelectual