Michael Amaral
Quiz by , created more than 1 year ago

Questões da ISO/27005, baseadas no material do Tiago Fagury

130
0
0
Michael Amaral
Created by Michael Amaral almost 6 years ago
Close

ISO/27005

Question 1 of 9

1

Fraqueza ou deficiência que pode ser explorada
por uma ameaça. Essa é a definição de

Select one of the following:

  • a) Vulnerabilidade.

  • b) Ameça.

  • c) Risco.

  • d) Divergência.

  • e) Perigo.

Explanation

Question 2 of 9

1

FCC 2010 – METRÔ-SP – Analista - TI
Sobre segurança da informação, considere:
I. Ameaça: algo que possa provocar danos à segurança da
informação, prejudicar as ações da empresa e sua sustentação
no negócio, mediante a exploração de uma determinada
vulnerabilidade.
II. Vulnerabilidade: é medida pela probabilidade de uma ameaça
acontecer e o dano potencial à empresa.
III. Risco: ponto pelo qual alguém pode ser atacado, molestado
ou ter suas informações corrompidas.
Está correto o que consta APENAS em

Select one of the following:

  • a) II e III.

  • b) I e II.

  • c) I e III.

  • d) I.

  • e) III.

Explanation

Question 3 of 9

1

FCC - 2009 - TCE-GO - Analista de Controle
Externo - Tecnologia da Informação
Em um processo de análise de riscos em TI, uma
avaliação da vulnerabilidade depende das
avaliações

Select one of the following:

  • a) do risco e dos controles.

  • b) do ativo e dos controles.

  • c) do ativo e das ameaças.

  • d) das ameaças e das contramedidas.

  • e) dos controles e do risco residual.

Explanation

Question 4 of 9

1

CESPE – 2010 – TCU – AFCE – TI

A norma NBR ISO/IEC 27005 prescreve que o
gerenciamento de incidentes pode ser realizado
iniciando- se com uma definição de contexto, seguido por
uma análise e avaliação, tratamento, aceitação,
comunicação, monitoramento e análise crítica dos
incidentes.

Select one of the following:

  • True
  • False

Explanation

Question 5 of 9

1

Os processos que fazem parte da
análise/avaliação de riscos são identificação de riscos,
estimativa de riscos e avaliação de riscos.

Select one of the following:

  • True
  • False

Explanation

Question 6 of 9

1

FGV 2010 – FIOCRUZ – Segurança da Informação
Assinale a alternativa que indica corretamente o tipo de
análise de risco que se refere à definição "O método que
atribui valores monetários para os itens na avaliação de
risco".

Select one of the following:

  • a) Análise de risco quantitativa.

  • b) Análise de risco econômica.

  • c) Análise de risco calculado.

  • d) Análise de risco qualitativa.

  • e) Análise de risco de investimento.

Explanation

Question 7 of 9

1

FGV 2010 – FIOCRUZ – Segurança da Informação
Assinale, dentre as alternativas a seguir, a única que não
corresponde a um objetivo da realização de uma análise
de risco.

Select one of the following:

  • a) Avaliação do custo/benefício da medidas preventivas.

  • b) Quantificação do impacto de eventuais ameaças.

  • c) Identificação dos riscos.

  • d) Definição dos cargos de confiança.

  • e) Estudo de mecanismos de proteção.

Explanation

Question 8 of 9

1

Toda informação sobre ativos, ameaças,
vulnerabilidades e cenários de risco levantada durante as
análises/avaliações de risco deve ser comunicada por
meio de uma wiki web acessível no escopo da intranet na
organização.

Select one of the following:

  • True
  • False

Explanation

Question 9 of 9

1

FCC 2011 – INFRAERO – Analista de Sistemas – Segurança
da Informação

De acordo com a ISO/IEC 27005:2008, as opções completas
para tratamento do risco são: mitigar (risk reduction),

Select one or more of the following:

  • a) ignorar (risk ignore), evitar (risk avoidance) e transferir (risk
    transfer).

  • b) aceitar (risk retention), evitar (risk avoidance) e transferir (risk
    transfer).

  • c) ignorar (risk ignore), aceitar (risk retention), evitar (risk
    avoidance) e transferir (risk transfer).

  • d) aceitar (risk retention), evitar (risk avoidance), transferir (risk
    transfer) e ocultar (risk hide).

  • e) evitar (risk avoidance) e transferir (risk transfer).

Explanation