1
Q95652
A respeito de gestão de continuidade de negócio (GCN), julgue os itens que se seguem. Em um processo de GCN, a gestão de riscos relativa à segurança da informação não contempla atos terroristas.
2
Q95649
Acerca de gestão de ativos, julgue os itens a seguir. O inventário dos ativos faz parte do processo de gestão de ativos.
3
Q95646
Julgue os próximos itens, a respeito da gestão de riscos. Todos os riscos de segurança da informação identificados deverão ser tratados, visto que qualquer risco não tratado constitui uma falha de segurança.
4
Q95644
Julgue os próximos itens, a respeito da gestão de riscos. De acordo com critérios predefinidos, a importância do risco é determinada na fase de análise do risco.
5
Q95640
Julgue os próximos itens, a respeito da gestão de riscos. A aplicação de controles apropriados é suficiente para se diminuir o risco identificado.
6
Q95637
Julgue os itens subsequentes no que se refere ao sistema de gestão de segurança da informação (SGSI). Auditorias internas, que devem ser conduzidas no SGSI, podem ser feitas pela própria organização ou em nome da organização.
7
Q95627
Julgue os itens subsequentes no que se refere ao sistema de gestão de segurança da informação (SGSI). A declaração de aplicabilidade deve estar obrigatoriamente incluída na documentação do SGSI.
8
Q95625
Acerca das políticas de segurança da informação, julgue os itens a seguir. A política de segurança da informação deve ser divulgada na organização, tomando-se os devidos cuidados de não serem reveladas informações sensíveis, especialmente para fora da organização.
9
Q95622
Acerca das políticas de segurança da informação, julgue os itens a seguir. É conveniente que exista uma declaração de comprometimento da direção apoiando as metas e princípios da segurança da informação, alinhada com os objetivos e estratégias do negócio.
10
Q95618
Acerca das políticas de segurança da informação, julgue os itens a seguir. O objetivo de uma política de segurança da informação é fornecer à alta administração um conjunto rígido de metodologias e procedimentos para a segurança da informação, de acordo com as regulamentações existentes na organização.