SóProvas


ID
5555491
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-AL
Ano
2021
Provas
Disciplina
Segurança da Informação
Assuntos

Acerca de criptografia, políticas de segurança e gestão de riscos, julgue o item a seguir, com base nas NBR ISO/IEC 27001, 27002 e 27005.

Considere que, em uma organização, tenha sido realizada uma inspeção aleatória para detectar e coibir a retirada não autorizada de equipamentos e ativos, sem aviso prévio aos colaboradores. Nesse caso, de acordo com a NBR ISO/IEC 27002, é dispensável autorização prévia ou aviso aos colaboradores somente se os ativos armazenarem ou processarem informações sensíveis aos negócios da organização.

Alternativas
Comentários
  • Gabarito: ERRADO

    NBR ISO/IEC 27002

    11.2.5 Remoção de ativos

    Controle:

    Convém que equipamentos, informações ou software não sejam retirados do local sem autorização

    prévia.

    Diretrizes para implementação

    Convém que sejam levadas em consideração as seguintes diretrizes:

    a) convém que sejam claramente identificados os funcionários, fornecedores e partes externas que

    tenham autoridade para permitir a remoção de ativos para fora do local;

    b) convém que sejam estabelecidos limites de tempo para a retirada de equipamentos do local,

    e que a devolução seja controlada;

    c) sempre que necessário ou apropriado, é recomendado que seja feito um registro da retirada e da

    devolução de ativos, quando do seu retorno;

    d) convém que a identidade, atribuição e função de qualquer pessoa que manuseia ou utiliza os

    ativos estejam documentadas, e que esta documentação seja devolvida com o equipamento,

    a informação ou o software.

    Informações adicionais

    Podem ser feitas inspeções aleatórias para detectar a retirada não autorizada de ativos e a existência

    de equipamentos de gravação não autorizados, armas etc., e para impedir sua entrada e saída do local.

    Convém que tais inspeções aleatórias sejam feitas de acordo com a legislação e as normas aplicáveis.

    Convém que as pessoas sejam avisadas da realização das inspeções, e que elas só possam ser feitas

    com a devida autorização, levando em conta as exigências legais e regulamentares.

  • É ética ou informática rsrsrs

  • qual o erro ?