FGV — Analista Legislativo - Informática Legislativa — Normas de segurança — 2023

Enunciado

No contexto da gestão de riscos em segurança da informação e avaliação de segurança de produtos de TI, a ISO/IEC 27005 e a ISO/IEC 15408 são normas internacionalmente reconhecidas. Em relação ao tema, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa. ( ) A ISO/IEC 27005 é uma norma que fornece diretrizes para o processo de gestão de riscos em segurança da informação, incluindo a identificação, análise e tratamento de riscos. ( ) A ISO/IEC 15408, também conhecida como Critérios Comuns (Common Criteria), é uma norma que estabelece um framework para a avaliação da segurança de produtos de software, mas não inclui hardware em seu escopo. ( ) Ambas as normas, ISO/IEC 27005 e ISO/IEC 15408, fornecem critérios específicos para a certificação de produtos e serviços em segurança da informação. As afirmativas são, respectivamente,

Alternativas

  1. A)

    V – F – F.

  2. B)

    V – V – F.

  3. C)

    F – V – F.

  4. D)

    F – V – V.

  5. E)

    F – F – V.

Gabarito e comentário

Resposta correta: A

A ISO/IEC 27005 orienta a gestão de riscos. A família ISO/IEC 15408 trata de avaliação de segurança de produtos de TI, incluindo hardware, e não se confunde com a finalidade da 27005.

Questões relacionadas