limpar filtros
Questões por página:
mostrar texto associado
Na situação descrita, houve violações de confidencialidade, integridade e disponibilidade nos ativos da empresa.
mostrar texto associado
Considerando-se as recomendações da norma ISO/IEC 27002, infere-se que houve falha da empresa na implementação dos controles relativos à segurança de recursos humanos.
mostrar texto associado
Suponha que a equipe de auditoria, por meio da análise do documento de política de segurança da informação e dos controles estabelecidos para a área avaliada, tenha observado que a referida área estava provendo novos serviços disponibilizados via Web sem avaliação/análise de risco nem detalhamento dos controles de segurança relativos a tais serviços. Nesse caso, é correto afirmar que o procedimento adotado pela área avaliada não atende ao que dispõe a norma em questão.
mostrar texto associado
Segundo a norma mencionada, as informações de saída geradas pela análise crítica devem conter, entre outras, tendências relacionadas a ameaças e vulnerabilidades, assim como relatos acerca de incidentes de segurança ocorridos na área analisada.
mostrar texto associado
Os principais processos de negócio de uma instituição seguem normalmente uma estrutura interfuncional e horizontal, de forma transversal à estrutura vertical típica das organizações funcionalmente estruturadas.