A respeito de conceitos relacionados a segurança da informação, julgue os itens a seguir.
O termo de confidencialidade, de acordo com norma NBR ISO/IEC, representa a propriedade de salvaguarda da exatidão e completude de ativos.
A respeito de conceitos relacionados a segurança da informação, julgue os itens a seguir.
De acordo com especialistas da área, não existe uma política de segurança da informação pronta e(ou) certa ou errada, do que se depreende que cada empresa deve criar a própria política de segurança, conforme suas necessidades e cultura organizacional.
A respeito de conceitos relacionados a segurança da informação, julgue os itens a seguir.
Na atualidade, os ativos físicos de uma organização são mais importantes para ela do que os ativos de informação.
A respeito de conceitos relacionados a segurança da informação, julgue os itens a seguir.
Na área de segurança da informação, vulnerabilidade representa causa potencial de um incidente indesejado.
Acerca de gestão de segurança da informação, seus conceitos e definições, julgue os itens que se seguem.
A segurança da informação pode ser entendida como uma atividade voltada à preservação de princípios básicos, como confidencialidade, integridade e disponibilidade da informação.
Acerca de gestão de segurança da informação, seus conceitos e definições, julgue os itens que se seguem.
Um incidente, também conhecido como evento de segurança da informação, é definido como a ocorrência de uma situação inesperada, com a qual a organização não estava preparada para lidar.
Acerca de gestão de segurança da informação, seus conceitos e definições, julgue os itens que se seguem.
Ativo, em segurança da informação, refere-se aos itens financeiros que precisam ser protegidos, pois representam valor para a organização e devem ser preservados.
A referida norma é explícita ao afirmar que, em razão de seu caráter privativo, as políticas e procedimentos de segurança de uma organização não podem ser expostos à opinião de outros, o que impossibilita contatos com grupos de interesses especiais ou ainda a promoção de fóruns especializados de segurança da informação e associações profissionais.
Com relação aos requisitos para o SGSI, de acordo com a ABNT NBR ISO/IEC 27001, julgue os itens de 61 a 65.
O processo de melhoria do SGSI, previsto pela norma em apreço, consiste em identificar não conformidades potenciais e suas causas; avaliar a necessidade de ações para evitar a ocorrência de não conformidades; determinar e implementar ações preventivas necessárias.