SóProvas


ID
5257240
Banca
IBFC
Órgão
IBGE
Ano
2021
Provas
Disciplina
Segurança da Informação
Assuntos

Um Sistema de Gestão de Segurança da Informação (SGSI) é um sistema de gestão corporativo voltado para a Segurança da Informação, que inclui toda a abordagem organizacional usada para proteger a informação empresarial e seus critérios de:

Alternativas
Comentários
  • Assertiva B

    C.I.D.A

    Confidencialidade,

    Integridade e

    Disponibilidade

    Autenticidade

  • Gabarito: B

    Famoso CIDA (não citaram a Autenticidade, mas ok).

    Confidencialidade, Integridade, Disponibilidade e Autenticidade.

  • ✅Gabarito(B)

    A norma ISO/IEC 27001 foi preparada para prover requisitos para estabelecer, implementar, manter e melhorar continuamente um Sistema de Gestão de Segurança da Informação (SGSI). A adoção de um SGSI é uma decisão estratégica para uma organização. A especificação e a implementação do SGSI de uma organização são influenciadas pelas suas necessidades e objetivos, requisitos de segurança, processos organizacionais, funcionários, tamanho e estrutura da organização. São esperados que todos estes fatores de influência mudem ao longo do tempo.

    O sistema de gestão da segurança da informação preserva a confidencialidade, integridade e disponibilidade da informação por meio da aplicação de um processo de gestão de riscos e fornece confiança para as partes interessadas de que os riscos são adequadamente gerenciados. 

    Fonte: ABNT/CB-21 PROJETO ABNT NBR ISO/IEC 27001 SET 2013

  • Tenho uma questão respondida com o macete da para resolução dessa questão, só que da banca Cespe.

    Confira no meu insta: https://www.instagram.com/p/CQ66RM5Dw8K/

  •  

    Princípios da segurança da Informação: DICA

    DISPONIBILIDADE – garantir que a informação esteja sempre disponível; EX.: BACKUP.

    INTEGRIDADE – garantir a exatidão da informação (que a informação não seja modificada);EX.: ASSINATURA DIGITAL.

    CONFIDENCIALIDADE – garantir que a informação seja acessada somente por pessoas autorizadas; EX.: CRIPTOGRAFIA.

    AUTENTICIDADE – garantir que a informação é autêntica; EX.: ASSINATURA DIGITAL.