Os sistemas de informação mais relevantes para uma empresa devem ser protegidos de ataques maliciosos na internet, ou em meios informatizados em geral. A previsão de ataques sistemas pode tornar o sistema mais seguro. Sobre passos para a estruturação do plano de contingência para prever ataques, marque V quando a afirmativa for verdadeira e F quando for falsa.
( ) Estabelecer uma equipe de resposta a incidentes.
( ) Definir o fluxo de incidentes de segurança da informação.
( ) Planejar a capacitação da equipe que cuida da segurança da informação.
Marque a opção que apresenta sequência correta. Escolha uma opção:
Lista de comentários
Resposta:
e) VVV
Explicação:
Como a importância de um sistema é medida por meio de sua relevância para a tomada
de decisões estratégicas, espera-se que a sua proteção a ataques indesejados
seja diretamente proporcional a essa relevância. Alguns elementos podem ser usados
para definir formas de prevenção a ataques maliciosos, ou até mesmo para evitar que
esse ataque seja tão catastrófico para o sistema de informação analisado. Os gestores
devem elaborar a política de gestão de incidentes de segurança da informação, sem
deixar de lado a relação custo-benefício dos elementos escolhidos e sua viabilidade
técnica de implantação. Outro fator que pode contribuir muito é o de políticas de
gestão de riscos atualizadas, pois nelas estão identificados elementos fundamentais
para o funcionamento do negócio, em destaque para aqueles que envolvem elementos
referentes aos sites ou soluções informatizadas que podem sofrer ataques.
Para auxiliar na previsão de ataques relevantes nos sistemas, podem ser realizados
os seguintes passos fundamentais para a estruturação de um plano de contingência
eficiente:
1. Estabelecimento da equipe de resposta a incidentes.
2. Fluxo de incidentes de segurança da informação.
3. Planejamento e capacitação da equipe de suporte técnico especializada.
Resposta:
V, V, V.
Explicação:
V, V, V.
( V) Estabelecer uma equipe de resposta a incidentes.
( V ) Definir o fluxo de incidentes de segurança da informação.
(V ) Planejar a capacitação da equipe que cuida da segurança da informação.