CESGRANRIO — Profissional Transpetro de Nível Superior - Junior: Ênfase 6: Processos de Negócios — ISO 27002 — 2023
Banca
CESGRANRIO
Órgão
Transpetro
Prova
Transpetro — Profissional Transpetro de Nível Superior - Junior: Ênfase 6: Processos de Negócios — 2023
Ano
2023
Disciplina
Segurança da Informação
Assunto
ISO 27002
Cargo
Profissional Transpetro de Nível Superior - Junior: Ênfase 6: Processos de Negócios
Enunciado
As organizações podem usar a Norma ABNT ISO 27002 como uma referência para a seleção de controles dentro do processo de um SGSI (Sistema de Gestão de Segurança da Informação). Conforme definido nessa norma, assegurar que as informações e os recursos de processamento da informação estejam protegidos contra malware é um dos objetivos listados para o contexto da segurança
Alternativas
A)
nas operações
B)
nas comunicações
C)
em recursos humanos
D)
no controle de acesso
E)
física e do ambiente
Gabarito e comentário
Resposta correta: A
Na ISO/IEC 27002, a proteção contra malware está associada ao conjunto de controles de segurança das operações, pois envolve medidas operacionais de prevenção, detecção e recuperação contra códigos maliciosos. Esses controles incluem uso de mecanismos de proteção, atualização, monitoramento e procedimentos de resposta. Não se trata primariamente de segurança física, recursos humanos ou controle de acesso. Alternativa A.
Na ISO/IEC 27002, a proteção contra malware está associada ao conjunto de controles de segurança das operações, pois envolve medidas operacionais de prevenção, detecção e recuperação contra códigos maliciosos. Esses controles incluem uso de mecanismos de proteção, atualização, monitoramento e procedimentos de resposta. Não se trata primariamente de segurança física, recursos humanos ou controle de acesso. Alternativa A.