Questões de Concurso Comentadas sobre iso 27002 em segurança da informação

Foram encontradas 787 questões

Q4228474 Segurança da Informação
No que concerne à classificação e ao controle dos ativos de informação, assinale a opção correta, à luz das normas ABNT NBR ISO/IEC 27001:2023 e 27002:2022. 
Alternativas
Q4223953 Segurança da Informação
A norma ISO/IEC 27002 estabelece boas práticas para a gestão da segurança da informação, orientando organizações na implementação de controles que protegem ativos, reduzem riscos e fortalecem políticas internas. Referente aos conceitos associados à segurança da informação presentes nesse conjunto de diretrizes, informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.
( ) Whitelisting é uma prática usada para impedir que programas não autorizados sejam executados em determinado ambiente.
( ) Tokens são sistemas de comunicação que não requerem fios para transportar sinais.
( ) Sniffer é uma ferramenta utilizada para capturar e opcionalmente analisar tráfego de rede, sem interferir no seu funcionamento.
( ) Patches são mecanismos pelos quais uma única ação de autenticação do usuário pode permitir que ele acesse vários ambientes, sistemas e aplicações.
Alternativas
Q4223165 Segurança da Informação
Uma autarquia federal está adequando o seu Sistema de Gestão de Segurança da Informação (SGSI) para obter a certificação internacional na norma ABNT NBR ISO/IEC 27001. O Analista de TI encarregado do projeto consultou o guia de boas práticas da ISO/IEC 27002 para selecionar e estruturar os controles de segurança cibernética aplicáveis à proteção física e lógica dos ativos computacionais da instituição.
De acordo com a atualização e reestruturação metodológica da norma ISO/IEC 27002:2022, os controles de segurança da informação deixaram de ser divididos em 14 seções antigas e passaram a ser consolidados em quatro grandes temas taxonômicos fundamentais. São eles:
Alternativas
Q4217086 Segurança da Informação
Sobre a Análise crítica da política de segurança da informação, assinale a alternativa correta. 
Alternativas
Q4217084 Segurança da Informação

Segundo a Norma ISO 27002, “para cada um dos riscos identificados, seguindo a análise/avaliação de riscos, uma decisão sobre o tratamento do risco precisa ser tomada. Possíveis opções para o tratamento do risco, incluem”



I. aplicar controles apropriados para reduzir os riscos.


II. conhecer e objetivamente aceitar os riscos, sabendo que eles atendem claramente à política da organização e aos critérios para a aceitação de risco.


III. conhecer os riscos, permitindo ações que possam causar a ocorrência de riscos.


IV. transferir os riscos associados para outras partes, por exemplo, seguradoras ou fornecedores.



Assinale

Alternativas
Q4217083 Segurança da Informação
Segundo a Norma ISO 27002, uma “ocorrência identificada de um sistema, serviço ou rede, que indica uma possível violação da política de segurança da informação ou falha de controles, ou uma situação previamente desconhecida, que possa ser relevante para a segurança da informação.” É identificada como sendo  
Alternativas
Q4206201 Segurança da Informação

Uma empresa do setor financeiro decidiu implementar um Sistema de Gestão de Segurança da Informação (SGSI) para proteger dados sensíveis de clientes e atender a requisitos de auditoria. Durante o processo, foram adotadas práticas baseadas nas normas ISO/IEC 27001 e 27002.



Com base nesse contexto, assinale a afirmativa INCORRETA

Alternativas
Q4206171 Segurança da Informação
Durante a implantação de um SGSI, o gestor de TI decidiu utilizar a ISO/IEC 27001 como base para certificação e a ISO/IEC 27002 como apoio na escolha de controles de segurança.

Considere as afirmações:

I. A ISO/IEC 27001 define requisitos que devem ser atendidos para que uma organização possa ser certificada em segurança da informação.

II. A ISO/IEC 27002 apresenta diretrizes e controles que auxiliam na implementação das práticas exigidas pela ISO/IEC 27001.

Assinale a afirmativa CORRETA.
Alternativas
Q4197939 Segurança da Informação
A norma ABNT NBR ISO/IEC 27002 (Segurança da informação, segurança cibernética e proteção à privacidade – Controles de segurança da informação), de 2022, estabelece quatro tipos de categorias de controles a serem estabelecidos visando a segurança da informação, sendo um desses, os controles
Alternativas
Q4197725 Segurança da Informação
A norma ABNT NBR ISO/IEC 27002/2013 – Tecnologia da Informação – Técnicas de segurança – Código de prática para controles de segurança da informação, define diversos mecanismos de controle, visando à segurança da informação. Na seção denominada Sistema de gerenciamento de senha, são descritas diversas diretrizes, objetivando esse tipo de implementação, sendo correto afirmar que uma dessas diretrizes estabelece que convém, a esse tipo de sistema, obrigar os usuários a
Alternativas
Q4181250 Segurança da Informação

A norma ABNT NBR ISO/ECI 27001 estabelece diversos controles de segurança da informação voltados à proteção dos ativos informacionais de uma organização, abrangendo aspectos organizacionais, físicos, humanos e tecnológicos. Nesse contexto, assinale a alternativa que apresenta CORRETAMENTE o controle de segregação de funções.  

Alternativas
Q4165397 Segurança da Informação
Dentre os princípios orientadores da ISO/IEC 27002 para a gestão de segurança da informação, a abordagem mais apropriada para garantir a continuidade do negócio em situações de crise é 
Alternativas
Q4159924 Segurança da Informação
De acordo com a norma ISO/IEC 27002 (International Organization for Standardization / International Electrotechnical Commission), que trata das melhores práticas para a gestão da segurança da informação, qual é a prática usada para impedir que programas não autorizados sejam executados em determinado ambiente? 
Alternativas
Q4158860 Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está revisando um Acordo de Confidencialidade (NDA) proposto por uma empresa terceirizada que prestará serviços de suporte técnico em bancos de dados contendo informações sigilosas de parlamentares e servidores. O documento apresentado pela empresa contém cinco cláusulas. Considerando as boas práticas de segurança da informação e a legislação aplicável, o analista verificou que apenas uma das cláusulas está totalmente adequada e deve ser mantida em um NDA válido:
Alternativas
Q4158825 Segurança da Informação
Em uma Assembleia Legislativa, a auditoria interna identificou inconsistências na classificação de informações relacionadas a projetos de lei, pareceres técnicos e documentos preparatórios, resultando simultaneamente em compartilhamento indevido de conteúdos sensíveis e restrições excessivas a documentos de caráter público. Considerando explicitamente as diretrizes de Classificação da Informação da norma ABNT NBR ISO/IEC 27002:2022, e a necessidade de alinhar proteção, valor, sensibilidade e criticidade ao longo do ciclo de vida da informação, a prática correta que deve ser adotada, nesse cenário, é
Alternativas
Ano: 2026 Banca: IESES Órgão: CRMV - SC Prova: IESES - 2026 - CRMV - SC - Analista de TI |
Q4090487 Segurança da Informação
Sobre as normas ISO/IEC 27001 e ISO/IEC 27002, assinale a alternativa correta. 
Alternativas
Q4088599 Segurança da Informação
Durante uma auditoria de conformidade em Segurança da Informação, um Auditor analisa os procedimentos de backup e os mecanismos de redundância de hardware de um órgão público. Essas salvaguardas são implementadas para garantir que, mesmo diante de falhas técnicas ou desastres, os dados possam ser acessados pelos usuários autorizados e que seu conteúdo não tenha sofrido modificações indesejadas durante o incidente.
De acordo com a norma ISO/IEC 27002, os princípios da segurança da informação que visam assegurar, respectivamente, o acesso oportuno à informação e a preservação da exatidão dos dados são os de 
Alternativas
Q4065619 Segurança da Informação
No Brasil, a ABNT (Associação Brasileira de Normas Técnicas) adota normas baseadas em padrões internacionais para orientar a implementação, a gestão e a melhoria contínua da Segurança da Informação nas organizações.
Assinale a alternativa correta considerando as normas ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002.
Alternativas
Q4050823 Segurança da Informação
De acordo com a Norma ISO/IEC 27.002/2013, que dispõe sobre Tecnologia da informação; Técnicas de segurança; Sistemas de Gestão da Segurança da Informação; e, Requisitos, “as políticas de segurança da informação devem passar por uma revisão sempre que houver alterações significativas ou por períodos planejados, de modo que se assegure a contínua conformidade, adequação e eficácia”. Considerando tal legislação, a política de segurança da informação deve, EXCETO:
Alternativas
Q4048567 Segurança da Informação

Um órgão da administração pública federal está implementando um Sistema de Gestão de Segurança da Informação (SGSI) com base na ABNT NBR ISO/IEC 27001. A equipe precisa selecionar os controles adequados do Anexo A da norma, que são detalhados na ABNT NBR ISO/IEC 27002. Associe os grupos de controles da Coluna A com seus respectivos objetivos na Coluna B. 


Coluna A

 1. A.5 - Políticas de segurança da informação

 2. A.8 - Gestão de ativos

 3. A.9 - Controle de acesso

 4. A.12 - Segurança nas operações


Coluna B

(__) Para assegurar a operação correta e segura das instalações de processamento da informação.

(__) Para prover uma orientação e apoio da direção para a segurança da informação, de acordo com os requisitos do negócio e com as leis e regulamentações pertinentes.

(__) Para limitar o acesso à informação e às instalações de processamento da informação.

(__) Para identificar os ativos da organização e definir as responsabilidades apropriadas para a sua proteção.


A sequência correta de preenchimento dos parênteses, de cima para baixo, é:

Alternativas
Respostas
1: C
2: A
3: C
4: B
5: C
6: B
7: C
8: C
9: A
10: D
11: B
12: A
13: E
14: E
15: B
16: A
17: B
18: A
19: C
20: E