Questão de Segurança da Informação (TI)SEFAZ-PR — 2012Diversas

Questão da prova oficial, com gabarito conferido contra o gabarito publicado pela banca. Resolva abaixo e veja a explicação comentada.

Questão 1SEFAZ-PR·Diversas·2012Segurança da Informação (TI)

Com base na norma NBR 27001/2006, relacione os termos estabelecidos na coluna 1 com as definições na coluna 2 .

Coluna 1: (I) Avaliação de Riscos. (II) Gestão de Riscos. (III) Análise de Riscos. (IV) Incidente de Segurança da Informação. (V) Evento de Segurança da Informação.

Coluna 2: (A) Evento ou série de eventos de segurança da informação indesejados ou inesperados, que tenham grande probabilidade de comprometer as operações do negócio e ameaçar a segurança da informação. (B) Ocorrência identificada de um estado de sistema, serviço ou rede, indicando possível violação da política de segurança da informação, ou falha de controles, ou situação previamente desconhecida, que possa ser relevante para a segurança da informação. (C) Processo de comparar o risco estimado com critérios de risco predefinidos para determinar a importância do risco. (D) Uso sistemático de informações para identificar fontes e estimar o risco. (E) Atividades coordenadas para direcionar e controlar uma organização no que se refere a riscos.

Assinale a alternativa que contém a associação correta.

Alternativas

Ficha técnica da questão

Banca
SEFAZ-PR
Órgão
Diversas
Ano
2012
Disciplina
Segurança da Informação (TI)
Nº na prova
Tipo
Múltipla escolha

Fonte: prova oficial · Extração determinística com gabarito oficial conferido.

Comentários da comunidade(0)

0/2000

Nenhum comentário ainda. Seja o primeiro a explicar como resolveu.