Questões de concursos sobre "Norma ISO 27001" | Segurança da Informação - página 5

Confira abaixo as principais questões de concursos sobre Norma ISO 27001 que cairam em provas de concursos públicos anteriores:

Q14880 - CESPE Pesquisador Tecnologista - Metrologia em Informática 2010

A figura acima, obtida da norma ABNT NBR ISO/IEC 27001:2006, apresenta um modelo sistêmico de funcionamento de um sistema de gestão de segurança da informação (SGSI). Considerando que o escopo no qual o SGSI seja implementado compreenda toda a organização, assinale a opção correta a respeito dos conceitos de segurança.
Ver Comentários

Q14881 - CESPE Pesquisador Tecnologista - Metrologia em Informática 2010

Considerando a figura acima, que apresenta uma proposta de relação entre as normas ISO/IEC 27001, 27002 e 27005, assinale a opção correta.
Ver Comentários

Q14892 - CESGRANRIO Analista de Sistemas 2010

Para a gestão dos ativos, segundo a norma NBR ISO/ IEC 27001:2006, são feitas as seguintes afirmativas: I - todos os ativos devem ser claramente identificados e um inventário de todos os ativos importantes deve ser estruturado e mantido; II - a informação deve ser classificada em termos do seu valor, requisitos legais, sensibilidade e criticidade para a organização; III - todas as informações e ativos associados com os recursos de processamento da informação devem ter um "proprietário" designado por uma parte definida da organização. Está(ão) correta(s) a(s) afirmativa(s)
Ver Comentários

Q14905 - CESGRANRIO Analista de Sistemas Júnior - Infra-Estrutura 2010

Para a NBR/ISO 27002:2005, convém que a análise crítica da política de segurança da informação leve em consideração os resultados da análise crítica pela direção. Convém ainda que as saídas da análise crítica pela direção incluam quaisquer decisões e ações relacionadas às melhorias: I - do enfoque da organização para gerenciar a segurança da informação e seus processos. II - dos controles e dos objetivos de controles. III - na alocação de recursos e/ou de responsabilidades. Pela norma, deve(m) ser considerada(s) a(s) melhoria(s)
Ver Comentários

Q14906 - CESGRANRIO Analista de Sistemas Júnior - Infra-Estrutura 2010

Durante um treinamento sobre a NBR/ISO 27002:2005, um palestrante fez as afirmativas, a respeito das orientações descritas na norma, apresentadas a seguir. I - A Norma define uma série de indicadores chaves de desempenho, relacionados à segurança, que devem ser avaliados e utilizados para melhoria dos processos. II - Convém que, adicionalmente à notificação de eventos de segurança da informação e fragilidades, o monitoramento de sistemas, alertas e vulnerabilidades seja utilizado para a detecção de incidentes de segurança da informação. III - Convém que os usuários sejam alertados para usar diferentes senhas de qualidade para cada um dos serviços, caso necessitem acessar múltiplos serviços, sistemas ou plataformas, e sejam requeridos para manter separadamente múltiplas senhas, já que o usuário estará assegurado de que um razoável nível de proteção foi estabelecido para o armazenamento da senha em cada serviço, sistema ou plataforma. Está(ão) correta(s) a(s) afirmativas(s)
Ver Comentários

Q14915 - CESPE Pesquisador Tecnologista - Metrologia em Informática 2010

Tendo como referência o diagrama acima, assinale a opção que apresenta uma proposta de influências entre conceitos de domínio de gestão da segurança da informação.
Ver Comentários

Q14934 - FCC Agente Técnico Legislativo Especializado - Segurança de Redes 2010

Com respeito à norma ISO 27001:2005, é correto afirmar que
Ver Comentários

Q14955 - FEPESE Auditor Fiscal da Receita Estadual - Parte III - Tecnologia da Informação 2010

Cada vez mais as organizações e seus sistemas de informação e redes enfrentam ameaças de segurança vindas das mais diversas fontes. Em relação ao gerenciamento de riscos, assinale a alternativa correta.
Ver Comentários

Q15089 - CESPE Pesquisador - Ciência da Computação 2010

Com relação aos controles recomendados nas normas 27001 e 27002, assinale a opção correta.
Ver Comentários

Q15114 - CESPE Pesquisador - Infraestrutura e redes de TI 2010

À luz das normas NBR ISO/IEC 27001 e NBR ISO/IEC 27002, assinale a opção correta acerca de segurança da informação. Nesse sentido, considere que a sigla SGSI, sempre que utilizada, se refere a sistema de gestão de segurança da informação.
Ver Comentários