Prova: Days of Future Past Flashcards
As responsabilidades pela SI deverm ser atribuídas antes, durante ou após a contratação de funcionários, terceiros ou fornecedores?
Antes
De quem é a responsabilidade por instruir aos funcionários, terceiros e fornecedores pratiquem a SI?
Direção
A ISO 17799:2005 recomenda que um processo disciplinar formal, deve ser instituído e levar a demissão de um funcionário pela suspeita de que houve uma violação de segurança da informação?
Não, recomenda que não se inicie processo disciplinar sem uma verificação prévia de que a violação de SI realmente ocorreu.
Um perímetro de segurança é uma marcação no chão que define uma área específica. Certo ou errado e porquê?
Errado, pois um perímetro é uma barreira física
A proteção certa para cada perímetro pode ser encontrada na ISO 27002:2005. Certo ou errado e porquê?
Errado, pois a proteção oferecida deve ser compatível com os riscos identificados
PDA e celulares por serem pequenos e de uso pessoal podem ser descartados sem exame prévio de seus sistemas de armazenamento. Certo ou errado e porquê?
Errado, pois todos os equipamentos que contém mídias de armazenamento de dados devem ser examinados antes do descarte
Revisões periódicas devem ser feitas para avaliar se softwares, componentes ou outros ativos foram retirados sem autorização. Certo ou errado e porquê?
Certo, pois deve ser dada autorização prévia para toda remoção de propriedade.
Procedimentos que devem estar definidos no gerenciamento das operações e comunicações de um SGSI, segundo a ISO 27002:2005:
Proteção contra _____ _____ e _____ _____
códigos maliciosos e códigos móveis
Quando não é possível ou razoável implementar segregação de funções, a norma recomenda que tipo de alternativas (cite pelo menos duas).
- Monitoração, trilhas de auditoria
- Acompanhamento gerencial
Qual a distância mínima entre uma cópia de segurança e a informação original?
A distância suficiente para escapar de desastre no site principal
Qual deve ser a base para controlar o acesso a informação e aos recursos de processamento?
Com base nos requisitos de negócio.
Quais as fases da vida funcional devem estar cobertas por procedimentos formais de gestão do controle de acesso dos funcionários?
Todas
Boas práticas para seleção e uso de senhas.
- Manter confidencialidade
- Evitar anotar
- Selecionar senhas de qualidade
- Modificar senhas regularmente
Cite três características de senhas de qualidade.
- Fácil de lembrar
- Não baseada em elementos relativos a pessoa
- Não vulneráveis ao ataque do dicionário
Requisitos de segurança devem ser acordados antes do desenvolvimento ou implantação de que tipo de sistema?
- Sistema operacional
- Midleware
- Aplicações