Segundo a norma NBR ISO/IEC 17799:2000, uma política de segurança deve:
1. ser aprovada pela gerência, publicada e divulgada entre todos os empregados da empresa.
2. declarar o comprometimento da gerência, apoiando os objetivos e princípios da segurança da informação.
3. conter uma relação simplificada das falhas que foram detectadas na etapa de avaliação de riscos.
4. sofrer um mínimo de alterações possíveis ao longo do tempo, não sendo sensível a mudanças na infra-estrutura organizacional.
Podemos afirmar que está (ão) correta(s) as afirmativas:
Uma política de segurança para sistemas de computação define o que é seguro e o que é inseguro, e precisa ser reforçada por meio de mecanismos de segurança. Acerca dos conceitos de segurança da informação, julgue os itens a seguir.
Um modelo de segurança embasado no uso de regras de controle de acesso em múltiplos níveis está mais apropriadamente tratando do aspecto de disponibilidade que do aspecto de confidencialidade.
Uma política de segurança para sistemas de computação define o que é seguro e o que é inseguro, e precisa ser reforçada por meio de mecanismos de segurança. Acerca dos conceitos de segurança da informação, julgue os itens a seguir.
São exemplos de metas de segurança de natureza complementar: confidencialidade, integridade e disponibilidade.
Com relação à segurança de redes de computadores, julgue os itens seguintes.
A política de segurança estabelece o que deve ser feito para proteger as informações hospedadas em computadores.
Em ambientes corporativos, a tarefa de instalar e manter software antivírus atualizado em cada máquina é uma tarefa difícil. Nesses casos, é aconselhável a utilização de sistemas de gerenciamento de antivírus (SGA). Com relação a vírus, antivírus, software malintencionado e aos SGAs, julgue os itens a seguir.
Uma das facilidades do SGA é a possibilidade de verificar quais computadores da rede estão com o software de antivírus desatualizado ou infectado.
Sobre política de segurança é incorreto afirmar que
No endereço 208.137.106.103. de classe C, com máscara 255.255.0.0
O cumprimento de uma política de segurança, pelos usuários de uma organização, deve ser garantido pela aplicação formal de
Um risco envolvido com a utilização de programas de distribuição de arquivos é