Uma organização de grande porte, com unidades distribuídas ...
Comentários
Veja os comentários dos nossos alunos
A — Incorreta:
A Política de Segurança deve ser formalmente aprovada pela alta administração, pois isso garante autoridade, alinhamento estratégico e obrigatoriedade.
B — Incorreta:
A revisão não é facultativa; deve ser periódica, para acompanhar mudanças em riscos, tecnologia e no negócio.
C — Incorreta:
A política deve ser estratégica e de alto nível. Detalhes técnicos (firewall, antivírus, backup) ficam em normas e procedimentos, não na política.
D — Correta:
A classificação da informação orienta os controles, permitindo aplicar medidas proporcionais à sensibilidade dos dados. GABARITO
E — Incorreta:
A segurança da informação é responsabilidade de toda a organização, não apenas da TI.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo