Início/Questões/Segurança da Informação/Questão 457941204498766Assinale a opção correta em relação ao disposto na ABNT NBR ISO/IEC 27002:2022 acerca de itens afetos ao uso de serviços...1457941204498766Ano: 2026Banca: CESPE / CEBRASPEOrganização: SEMA-PADisciplina: Segurança da InformaçãoTemas: Norma ISO/IEC 27002Assinale a opção correta em relação ao disposto na ABNT NBR ISO/IEC 27002:2022 acerca de itens afetos ao uso de serviços em nuvem, à privacidade e proteção de dados pessoais (personally identifiable information), e ao trabalho remoto.ANão há previsão de controles específicos para nenhum dos itens mencionados, em que se pese a existência de tratamento indireto de todos eles, por meio de outros controles.BOs processos de uso e gestão de serviços em nuvem devem ser estabelecidos de acordo com os requisitos de segurança da informação da organização, não havendo controles específicos para os itens afetos ao uso de serviços em nuvem e à privacidade e proteção de dados pessoais (personally identifiable information).CSão previstos controles específicos para todos os itens mencionados.DAs medidas de segurança devem ser implementadas durante o trabalho remoto para a proteção das informações acessadas ou armazenadas fora das instalações da organização, não sendo previstos controles específicos para os itens afetos ao uso de serviços em nuvem e à privacidade e proteção de dados pessoais (personally identifiable information).EA organização deve atender aos requisitos relativos à preservação da privacidade de dados pessoais, não sendo previstos controles específicos para os itens afetos ao uso de serviços em nuvem e ao trabalho remoto.ResponderQuestões relacionadas para praticarQuestão 457941204474198Segurança da InformaçãoIndependentemente do tamanho de dados armazenados, a técnica criptográfica mais eficiente e rápida é a de chave pública.Questão 457941204488444Segurança da InformaçãoO ato normativo e suas atualizações sobre o uso de mídias sociais deverão ser divulgados a todos os servidores, empregados públicos, militares e prest...Questão 457941204497028Segurança da InformaçãoNa ISO/IEC 27002, os temas organizam estruturalmente os controles, sendo cada controle classificado em um único tema principal — pessoas, físico, tecn...Questão 457941204515561Segurança da InformaçãoEm uma política de becape que considere a abrangência e a frequência na geração de cópias para determinado volume de dados, o formato que proporciona ...Questão 457941204521168Segurança da InformaçãoO documento de política de segurança da informação deve ser aprovado pela alta direção da organização e ser parte integrante do documento de planejame...Questão 457941204527344Segurança da InformaçãoPara a identificação de riscos, a norma NBR ISO/IEC 27005 recomenda que se incluam apenas os riscos cujas fontes sejam evidentes e estejam sob o contr...Questão 457941204558029Segurança da InformaçãoO requisito I é uma descrição do teste de penetração do tipo black-box, que pode ser realizado com ferramentas de descoberta de vulnerabilidade para a...Questão 457941204578151Segurança da InformaçãoOs procedimentos de produção de métricas e indicadores de gestão de segurança da informação devem ser mais bem orientados pelo conjunto de prescrições...Questão 457941204585999Segurança da InformaçãoNa identificação dos ativos de uma organização, que ocorre durante a atividade de análise de riscos, é exigida a identificação de um responsável para ...Questão 457941204600387Segurança da InformaçãoO recurso EFS (encrypting file system) permite proteger arquivos por meio de criptografia; entretanto, depois de serem criptografados, esses arquivos ...