SóProvas


ID
704269
Banca
CESPE / CEBRASPE
Órgão
MPE-PI
Ano
2012
Provas
Disciplina
Segurança da Informação
Assuntos

Considerando que, no desenvolvimento de um novo sistema para a
empresa, um analista seja encarregado de avaliar e monitorar a
utilização de normas e padrões de segurança da informação, julgue
os itens subsequentes.

Dada a inviabilidade de se preparar uma resposta a cada ameaça possível, deve-se verificar, na auditoria da segurança do sistema, se as ameaças ignoradas consideram a probabilidade de ocorrência do ataque e o impacto provocado no caso de sucesso.

Alternativas
Comentários
  • Depois de identificado o potencial de ataque, as organizações têm que decidir o nível de segurança a estabelecer para uma rede ou sistema os recursos físicos e lógicos a necessitar de proteção. No nível de segurança devem ser quantificados os custos associados aos ataques e os associados à implementação de mecanismos de proteção para minimizar a probabilidade de ocorrência de um ataque.
  • 6 Auditorias internas do SGSI
    A organização deve conduzir auditorias internas no SGSI a intervalos planejados para determinar se os objetivos de controle, controles, processos e procedimentos de seu SGSI:
    a) Obedecem aos requisitos desta Norma e à legislação pertinente ou regulamentos;
    b) Obedecem aos requisitos de segurança da informação identificadas;
    c) São efetivamente implementados e mantidos; e
    d) São executados conforme esperado.
     
    Anexo A (normativo)
    Objetivos de controle e controles
    A.14.1.2 Continuidade de negócios e avaliação de risco
    Controle
    Devem ser identificados os eventos que podem causar interrupções aos processos de negócio, junto à probabilidade e impacto de tais interrupções

    Fonte: NBR ISO 27.001
  • Erro de português nessa afirmação: "...as ameaças ignoradas consideram a probabilidade...". As ameaças ignoradas não consideram nada. Quem tem que considerar é a organização. Sei que é preciosismo, por isso respondi certo, mas existe o erro.
  • Acho que o gabarito deveria ser ERRADO. Não se ignora uma ameaça, apenas se aceita os riscos.

  • GABARITO: CERTO.