SóProvas


ID
384490
Banca
FCC
Órgão
TRT - 7ª Região (CE)
Ano
2009
Provas
Disciplina
Segurança da Informação
Assuntos

Dentre os ativos que necessitam de adequada proteção, a reputação e a imagem da organização são ativos do tipo

Alternativas
Comentários
  • Em uma corporação, a segurança está ligada a tudo o que manipula direta ou indiretamente a informação (inclui-se aí também a própria informação e os usuários!!!), e que merece proteção. Esses elementos são chamados de ativose podem ser divididos em:
    • tangíveis: informações impressas, móveis, hardware (Ex: impressoras, scanners);
    • Intangíveis: marca de um produto, nome de empresa, confiabilidade de um órgão federal etc;
    • lógicos: informações armazenadas em uma rede, sistema ERP (sistema de gestão integrada) etc;
    • físicos: galpão, sistema de eletricidade, estação de trabalho etc;
    • humanas: funcionários.

    - Os ativos são os elementos que sustentam a operação do negócio e estes sempre trarão consigo VULNERABILIDADES que, por sua vez, submetem os ativos a AMEAÇAS.

    Fonte: Profª Patricia Lima Quintão

     

  • Existem vários tipos de ativos, incluindo:
    a) ativos de informação: base de dados e arquivos, contratos e acordos, documentação de sistema,
    informações sobre pesquisa, manuais de usuário, material de treinamento, procedimentos de suporte
    ou operação, planos de continuidade do negócio, procedimentos de recuperação, trilhas de auditoria e
    informações armazenadas;
    b) ativos de software: aplicativos, sistemas, ferramentas de desenvolvimento e utilitários;
    c) ativos físicos: equipamentos computacionais, equipamentos de comunicação, mídias removíveis e
    outros equipamentos;
    d) serviços: serviços de computação e comunicações, utilidades gerais, por exemplo aquecimento,
    iluminação, eletricidade e refrigeração;
    e) pessoas e suas qualificações, habilidades e experiências;
    f) intangíveis, tais como a reputação e a imagem da organização.

    ISO 27002 p. 21