1
Q95663
Julgue os itens a seguir, referentes ao gerenciamento de incidentes de segurança da informação. Após um incidente de segurança de informação ser tratado, um trabalho forense deverá ser realizado sobre os originais do material de evidência.
2
Q95660
Julgue os itens a seguir, referentes ao gerenciamento de incidentes de segurança da informação. Caso ocorra um evento de segurança de informação, recomenda-se que o agente observador tome uma ação pessoal para mitigar o risco e, em seguida, comunique o fato ao ponto de contato.
3
Q95657
A respeito de gestão de continuidade de negócio (GCN), julgue os itens que se seguem. O processo de GCN não deve prever a recuperação da perda de ativos da informação e a redução de seu impacto sobre a organização.
4
Q95655
A respeito de gestão de continuidade de negócio (GCN), julgue os itens que se seguem. Vulnerabilidades são falhas desconhecidas e que não possuem risco identificado; por essa razão, o plano de continuidade do negócio não proporciona tratamento para vulnerabilidades.
5
Q95652
A respeito de gestão de continuidade de negócio (GCN), julgue os itens que se seguem. Em um processo de GCN, a gestão de riscos relativa à segurança da informação não contempla atos terroristas.
6
Q95649
Acerca de gestão de ativos, julgue os itens a seguir. O inventário dos ativos faz parte do processo de gestão de ativos.
7
Q95646
Julgue os próximos itens, a respeito da gestão de riscos. Todos os riscos de segurança da informação identificados deverão ser tratados, visto que qualquer risco não tratado constitui uma falha de segurança.
8
Q95644
Julgue os próximos itens, a respeito da gestão de riscos. De acordo com critérios predefinidos, a importância do risco é determinada na fase de análise do risco.
9
Q95640
Julgue os próximos itens, a respeito da gestão de riscos. A aplicação de controles apropriados é suficiente para se diminuir o risco identificado.
10
Q95637
Julgue os itens subsequentes no que se refere ao sistema de gestão de segurança da informação (SGSI). Auditorias internas, que devem ser conduzidas no SGSI, podem ser feitas pela própria organização ou em nome da organização.