Questões de Concurso Sobre norma iso 27001 em segurança da informação

Foram encontradas 830 questões

Q4293811 Segurança da Informação
Uma Agência, em processo de certificação ISO 27001, precisa implementar o controle de coleta de evidências para incidentes de segurança em sua infraestrutura na nuvem da Azure. O procedimento deve garantir a integridade e a preservação dos logs, tornando-os aceitáveis para uma investigação forense. O agente responsável pelo processo de certificação deve estabelecer como política, amparado pela ISO 27001,
Alternativas
Q4291508 Segurança da Informação
A ISO/IEC 27001:2022 estabelece requisitos para que as organizações implementem, mantenham e aprimorem continuamente um Sistema de Gestão da Segurança da Informação (SGSI). Para isso, a norma organiza seus requisitos em diferentes seções, abrangendo aspectos relacionados à gestão e ao funcionamento do sistema. Posto isso, assinale a alternativa que apresenta corretamente a sequência das seções que correspondem aos requisitos do SGSI, conforme estabelecido pela norma.
Alternativas
Q4291507 Segurança da Informação
O Sistema de Gestão em Segurança da Informação (SGSI), ou Information Security Management System (ISMS), consiste em um conjunto de processos, políticas, procedimentos e medidas de gestão destinados a estabelecer, implementar, manter e aprimorar a segurança da informação em uma organização. Nesse contexto, assinale a alternativa que apresenta corretamente as etapas para a construção de um SGSI.
Alternativas
Q4279880 Segurança da Informação
Em fiscalização de conformidade na área de segurança da informação, a equipe de auditoria do TCE-PE examina o sistema de gestão de segurança da informação (SGSI) de uma autarquia estadual, utilizando como critérios as normas ISO/IEC 27001 e ISO/IEC 27002.

Sobre o emprego dessas normas como critérios de auditoria, é correto afirmar que
Alternativas
Q4263446 Segurança da Informação
Segurança da Informação é definida, pelos órgãos de padronização mundial ISO e IEC, “como uma proteção das informações contra uma ampla gama de ameaças para assegurar a continuidade dos negócios, minimizar prejuízos e maximizar o retorno de investimentos e oportunidade comerciais”. Diante dessa definição, a proteção da informação é caracterizada pela chamada trilogia CID, ou seja, 
Alternativas
Q4261832 Segurança da Informação
A ISO27001:2013 é um arcabouço da ISO que traz vários artefatos que podem ser utilizados para melhorar a segurança geral ou pontual de aspectos de uma rede corporativa. Qual das seguintes opções representa a prática recomendada pela norma ISO/ IEC 27001:2013 para garantir a confidencialidade dos dados? Assinale a alternativa correta.
Alternativas
Q4260143 Segurança da Informação
Em uma empresa de desenvolvimento de software adotando as diretrizes da ISO/IEC 27001, o auditor verifica o impedimento de um mesmo programador desenvolver o código-fonte de um módulo financeiro e promover essa alteração diretamente para o ambiente de produção, exigindo a aprovação e execução por um analista de infraestrutura distinto. Assinale a alternativa correspondente ao princípio de controle interno aplicado nesse cenário.
Alternativas
Q4245041 Segurança da Informação

Em relação à segurança da informação, analise a sentença abaixo:


A norma ABNT NBR ISO/IEC 27001:2022 especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação dentro do contexto da organização (1ª parte). Os requisitos estabelecidos na Norma são aplicáveis exclusivamente para organizações de médio e grande porte (2ª parte). Trata-se de um sistema com alta complexidade de implementação, além de ter diversos controles obrigatórios necessários, conforme estabelecido na Norma (3ª parte).


Quais partes estão corretas? 

Alternativas
Q4244323 Segurança da Informação
Durante a implantação de um Sistema de Gestão de Segurança da Informação (SGSI), um analista precisa definir as etapas de tratamento de riscos e seleção de controles. À luz das diretrizes e dos requisitos da ABNT NBR ISO/IEC 27001:2022, analise as assertivas a seguir:

I. A organização deve primeiro avaliar os riscos identificados e selecionar opções de tratamento adequadas para somente depois determinar os controles necessários para implementar o tratamento escolhido.
II. A norma exige a implementação obrigatória de todos os controles de segurança listados no Anexo A, devendo a organização aplicá-los independentemente dos resultados obtidos na avaliação de riscos.
III. A organização deve reter informação documentada sobre os resultados do processo de tratamento de riscos, os quais devem ser objeto de monitoramento e análise crítica contínuos.

Quais estão corretas?
Alternativas
Q4232623 Segurança da Informação
 De acordo com a ABNT NBR ISO/IEC 27001:2022, assinale a alternativa que apresenta o responsável por assegurar a integração dos requisitos do sistema de gestão da segurança da informação aos processos da organização.
Alternativas
Q4229298 Segurança da Informação
A respeito da norma ISO 27001:2022 e de seus princípios relacionados à gestão da segurança da informação, analise as afirmativas a seguir.
I. A ISO 27001:2022 estabelece requisitos para implementação de um Sistema de Gestão de Segurança da Informação (SGSI), utilizando abordagem baseada em gestão de riscos, controles de segurança e melhoria contínua dos processos organizacionais.
II. A ISO 27001:2022 concentra-se prioritariamente na proteção lógica da infraestrutura tecnológica, razão pela qual controles físicos, políticas administrativas e treinamentos de usuários não fazem parte do escopo principal da norma.
III. A obtenção da certificação ISO 27001:2022 comprova que a organização combateu vulnerabilidades críticas de segurança, garantindo proteção integral contra ataques cibernéticos, vazamentos de dados e falhas operacionais.
IV. A ISO 27001:2022 pode ser aplicada em organizações de diferentes portes e segmentos, incluindo empresas privadas, instituições financeiras, órgãos governamentais e ambientes que necessitem proteger informações sensíveis e garantir conformidade de segurança.
Assinale a alternativa correta: 
Alternativas
Q4228474 Segurança da Informação
No que concerne à classificação e ao controle dos ativos de informação, assinale a opção correta, à luz das normas ABNT NBR ISO/IEC 27001:2023 e 27002:2022. 
Alternativas
Q4222577 Segurança da Informação
No contexto da gestão da informação em Tecnologia da Informação (TI), assinale a afirmativa correta.
Alternativas
Q4219369 Segurança da Informação

O IFCE está estruturando um Sistema de Gestão de Segurança da Informação (SGSI) para adequação às normas vigentes. O analista de tecnologia da informação foi designado para apoiar a alta direção na definição do escopo, avaliação de riscos e implementação de controles conforme a ABNT NBR ISO/IEC 27001:2022. Durante a fase de planejamento, identificou-se a necessidade de documentar critérios de avaliação e tratamento de riscos.


Considerando os requisitos da ABNT NBR ISO/IEC 27001:2022, é correto afirmar que a ação adequada nesse contexto é

Alternativas
Q4206201 Segurança da Informação

Uma empresa do setor financeiro decidiu implementar um Sistema de Gestão de Segurança da Informação (SGSI) para proteger dados sensíveis de clientes e atender a requisitos de auditoria. Durante o processo, foram adotadas práticas baseadas nas normas ISO/IEC 27001 e 27002.



Com base nesse contexto, assinale a afirmativa INCORRETA

Alternativas
Q4206171 Segurança da Informação
Durante a implantação de um SGSI, o gestor de TI decidiu utilizar a ISO/IEC 27001 como base para certificação e a ISO/IEC 27002 como apoio na escolha de controles de segurança.

Considere as afirmações:

I. A ISO/IEC 27001 define requisitos que devem ser atendidos para que uma organização possa ser certificada em segurança da informação.

II. A ISO/IEC 27002 apresenta diretrizes e controles que auxiliam na implementação das práticas exigidas pela ISO/IEC 27001.

Assinale a afirmativa CORRETA.
Alternativas
Q4203961 Segurança da Informação
De acordo com a norma ABNT NBR ISO/IEC 27701, os requisitos da norma ABNT NBR ISO/IEC 27001:2013 mencionando “segurança da informação” foram estendidos para a
Alternativas
Q4200893 Segurança da Informação
Acerca da gestão de segurança da informação conforme as normas ABNT NBR ISO/IEC 27001 e 27002, julgue o item.
O estabelecimento de um sistema de gestão de segurança da informação (SGSI) baseado na norma ABNT NBR ISO/IEC 27001 exige que a organização determine os fatores externos e internos relevantes para o seu propósito operacional, auxiliando diretamente no mapeamento do escopo e no alinhamento com os objetivos estratégicos institucionais.
Alternativas
Q4199679 Segurança da Informação
De acordo com a seção 5.1 da norma ABNT NBR ISO/IEC 27001:2022, a Alta Direção da organização deve demonstrar sua liderança e comprometimento em relação ao sistema de gestão da segurança da informação por alguns meios. Assinale a alternativa que representa um dos meios citados pela norma nesse contexto.
Alternativas
Q4197724 Segurança da Informação
 A norma ABNT NBR ISO/IEC 27001 – Tecnologia da Informação – Técnicas de segurança – Sistemas de gestão da segurança da informação – Requisitos estabelece, em sua seção sobre Liderança, subseção Política, três requisitos sobre a segurança da informação, sendo um deles,
Alternativas
Respostas
1: C
2: D
3: D
4: B
5: B
6: E
7: B
8: A
9: C
10: A
11: B
12: C
13: C
14: B
15: C
16: C
17: A
18: C
19: E
20: C