-
GAB: ERRADO
As organizações precisam adotar controles de segurança (medidas de proteção que abranjam uma grande diversidade de iniciativas) que sejam capazes de proteger adequadamente dados, informações e conhecimentos, escolhidos, levando-se em conta os riscos reais a que estão sujeitos esses ativos.
fonte:http://www.scielo.br/scielo.php?script=sci_arttext&pid=S1807-17752007000300007
-
Errado.
O controle das estruturas organizacionais é de suma importância para se alcançar a segurança da informação em uma empresa.
-
Se a empresa não tiver controle das estruturas organizacionais, imagine alcançar a segurança da informação, que exige mais cautela.
GAB: E.
-
É fazer a divisao de cargos, setores, tarefas em diferentes níveis de hierarquia, sempre levando em conta o estilo da empresa. Não ter a estrutura organizacional como pasta prioritária dentro de uma empresa e deixa-lá a mercê da falta de organização e com isso é fácil ter o descontrole dos dados e informações, afetando assim a segurança da informação dentro da empresa
-
Meu auxilio de 150,00 conto só deu para renovar o plano anual do qconcurso, Jesus. Deus é mais.
Estudante liso, com bastante conta para pagar tende a passar em concurso publico mais rápido. rsrsrsrs
Engraçado. essa é minha situação e nada de passar, Jesus.
-
Controles de Segurança
-A seleção de possíveis controles deve se basear na avaliação de riscos. Os controles podem variar em natureza, mas - fundamentalmente- são formas de proteger a confidencialidade, integridade ou disponibilidade de informações. Em geral são divididos em:
- Controles físicos: impedem ou limitam o acesso físico às informações ou a infraestrutura que contém as informações. Ex.: portas, trancas, blindagem, catracas, alarmes, crachás de identificação, entre outros.
- Controles lógicos: impedem ou limitam o acesso à informação por meio do monitoramento e controle de acesso a informações e a sistemas de computação. Ex.: senhas, firewalls, criptografia, biometria, entre outros.
É importante destacar que o tipo de controle se dá em razão do recurso e, não, do método de autenticação. [...] Dessa forma, alguns dos exemplos apresentados acima podem variar entre controle físico ou lógico dependendo do recurso acessado.
Fonte: Estratégia Concursos (grifo meu)
-
A Segurança da Informação é obtida através da combinação de controles físicos e lógicos.
Os controles físicos procuram evitar que um usuário sem autorização consiga acesso aos dispositivos computacionais que podem acessar informações no formato digital.
São exemplos de controles físicos:
- Portaria.
- Crachá de identificação.
- Portas de separação entre os ativos e as áreas em comum.
São exemplos de controles lógicos:
- Login e senha de acesso.
- Permissões de acesso aos ativos.
- Firewall, antivírus e antispyware.
O controle das estruturas organizacionais, como a definição dos cargos, é um tipo de controle importante para se alcançar a segurança da informação em uma empresa, ao associar permissões de acesso aos usuários de determinados cargos e o bloqueio para outros.
Gabarito do Professor: ERRADO.