Um dos elementos primordiais para fortalecer uma cultura de segurança e privacidade é a política de segurança da informação e privacidade, que trata de um conjunto de ações que devem ser seguidas pela empresa para assegurar a confidencialidade, integridade e disponibilidade das informações.

Qual alternativa indica o objetivo principal da política de segurança e privacidade?
Escolha uma:
a.

Configurar os controles técnicos de segurança
b.

Indicar o melhor sistema de segurança
c.

Definir como será a cultura de segurança e privacidade
d.

Analisar os riscos da empresa
e.

Definir papéis, responsabilidades e sanções
Please enter comments
Please enter your name.
Please enter the correct email address.
You must agree before submitting.

Lista de comentários


More Questions From This User See All
1) Uma auditoria tem como objetivo tornar a empresa mais segura e confiável, de modo que os controles devem ser eficientes e eficazes, de acordo com os riscos avaliados. A definição é feita a partir da avaliação de riscos, e portanto, se um risco não é identificado, o controle equivalente pode não ter sido definido e nem implantado.Considere as seguintes afirmações sobre a auditoria:i. Auditoria avalia se todos os riscos foram identificados pela empresaii. Auditoria avalia se todos os controles necessários foram definidosiii. Auditoria avalia se todos os controles necessários foram implantados adequadamenteQuais afirmações estão corretas?Escolha uma:a.Somente ib.Somente iic.Somente iiid.I, ii e iiie.Somente ii e iii2) Uma auditoria em sistemas de informação consiste em um processo de verificação de toda a estrutura computacional da empresa, feito por profissionais específicos e capacitados para tal. Eles avaliarão o sistema como um todo e farão um relatório completo sobre a eficácia e o desempenho dele, considerando o que a empresa busca e necessita nessa área. Entre os principais objetivos dessa inspeção estão analisar a eficiência dos processos, garantir a segurança dos dados e assegurar o cumprimento das leis e demais normas que permeiam as ações.Uma abordagem da empresa auditada é a implementação dos controles com base em padrões, normas ou frameworks. Qual das alternativas abaixo é referente à governança de TI?Escolha uma:a.ITILb.ISO 27001c.NISTd.PCI DSSe.COBIT3) Uma auditoria possui três grandes fases: (i) planejamento; (ii) trabalho em campo e (iii) relatórios. As técnicas e ferramentas são necessárias para a auditoria, e possuem funções importantes, como a de validar a eficiência e eficácia dos controles que estão sendo verificados.Em qual fase de uma auditoria ocorre a definição do que o auditor irá utilizar durante as validações dos controles?Escolha uma:a.Na fase de trabalho em campob.Em todas as fases, conforme as necessidades vão aparecendoc.Na fase de planejamentod.Na fase de relatóriose.Não é necessário definir previamente, já que deve fazer parte do arsenal do auditor
Responda

Helpful Social

Copyright © 2025 ELIBRARY.TIPS - All rights reserved.