Cássia Maciel Watakabe
Quiz by , created more than 1 year ago

A evolução tecnológica, a utilização da internet pelas organizações e pessoas, o comércio eletrônico e a utilização das redes sociais como parte do negócio pelas empresas trouxeram um novo pensamento e um novo comportamento no cenário mundial. Com todas estas mudanças também surgiram novas formas de fraudes, roubos e ameaças.

267
0
0
Cássia Maciel Watakabe
Created by Cássia Maciel Watakabe about 4 years ago
Close

Conformidade com normas e regulamentações externas

Question 1 of 32

1

Documento estabelecido por consenso e aprovado por um organismo reconhecido que fornece, para uso comum e repetido, regras, diretrizes ou características para atividades ou seus resultados:

Select one of the following:

  • Norma

  • Procedimento

  • Regulamento

  • Lei

  • Diretriz

Explanation

Question 2 of 32

1

_____________________ é uma exigência imposta pelo governo que especifica características do produto, processo ou serviço, inclusive as cláusulas administrativas aplicáveis com as quais a conformidade é

Select one of the following:

  • Um regulamento

  • Uma auditoria

  • Uma norma

  • Um procedimento

  • Uma diretriz

Explanation

Question 3 of 32

1

Regulamentação que visa à proteção da privacidade da informação de pacientes:

Select one of the following:

  • SOX

  • HIPAA

  • FISMA

  • Acordo de Basiléia

  • NIST

Explanation

Question 4 of 32

1

Regulamentação onde são discutidas questões relacionadas à indústria bancária, visando a melhorar a qualidade da supervisão bancária e fortalecer a segurança do sistema bancário internacional:

Select one of the following:

  • SOX

  • HIPAA

  • FISMA

  • Acordo de Basiléia

  • NIST

Explanation

Question 5 of 32

1

Norma que tem como principal objetivo estabelece orientações para Gestão de Riscos:

Select one of the following:

  • ISO 27001

  • ISO 27033

  • ISO 27002

  • ISO 27799

  • ISO 27005

Explanation

Question 6 of 32

1

Norma que tem como principal objetivo estabelecer, implementar e operar uma Sistema de gestão de Segurança da Informação (SGSI):

Select one of the following:

  • ISO 27001

  • ISO 27006

  • ISO 27002

  • ISO 27004

  • ISO 27005

Explanation

Question 7 of 32

1

Norma que tem como objetivo fornecer diretrizes para práticas de gestão de segurança da informação e normas de segurança da informação para as organizações, incluindo a seleção, a implementação e o gerenciamento de controles:

Select one of the following:

  • ISO 27001

  • ISO 27006

  • ISO 27002

  • ISO 27004

  • ISO 27005

Explanation

Question 8 of 32

1

Norma que fornece orientação sobre conceitos e princípios para a governança de segurança da informação, pela qual as organizações podem avaliar, dirigir, monitorar e comunicar as atividades relacionadas com a segurança da informação dentro da organização.

Select one of the following:

  • ISO 27009

  • ISO 27014

  • ISO 27011

  • ISO 27799

  • ISO 27033

Explanation

Question 9 of 32

1

Quando uma empresa, seja ela americana ou estrangeira, deve obrigatoriamente utilizar a lei Sarbane-Oxley?

Select one of the following:

  • Quando tem ações registradas nas bolsas de valores dos EUA.

  • Quando necessita implementar um sistema de gestão de segurança da informação.

  • Quando tem implementado e-commerce.

  • Quando necessita realizar uma auditoria de seus processos de trabalho.

  • Quando deseja aumentar a segurança de seus dados

Explanation

Question 10 of 32

1

Qual seção determina uma avaliação anual dos controles e procedimentos internos para a emissão de relatórios financeiros?

Select one of the following:

  • 404

  • 302

  • 204

  • 103

  • 304

Explanation

Question 11 of 32

1

Qual a seção que determina a responsabilidade dos diretores das empresas, que devem assinar os relatórios certificando que as demonstrações e outras informações financeiras incluídas no relatório do período, apresentam todos os fatos materiais e que não contém nenhuma declaração falsa ou que fatos materiais tenham sido omitidos?

Select one of the following:

  • 404

  • 302

  • 204

  • 103

  • 304

Explanation

Question 12 of 32

1

Seção que define o Código de ética para os administradores, alta gerência e gerência:

Select one of the following:

  • 404

  • 406

  • 204

  • 103

  • 304

Explanation

Question 13 of 32

1

Boa prática utilizada para mitigar a fraude nos dados dos cartões de crédito e patrocinada por bancos e bandeiras de cartão de crédito (Mastercard, por exemplo):

Select one of the following:

  • PCI-DSS.

  • SOX.

  • PCS

  • COSO.

  • HIPAA.

Explanation

Question 14 of 32

1

É requerimento da categoria denominada “ Manter um Programa de Gerenciamento de Vulnerabilidades”:

Select one of the following:

  • Desenvolver e manter sistemas e aplicativos seguros

  • Manter uma política que aborde a segurança da informação.

  • Restringir o acesso físico aos dados do portador do cartão.

  • Proteger os dados armazenados do portador de cartão.

  • Instalar e manter uma configuração de firewall para proteger os dados do portador do cartão.

Explanation

Question 15 of 32

1

É requerimento da categoria “ Implementar medidas de controle de acesso rigorosas”:

Select one of the following:

  • Desenvolver e manter sistemas e aplicativos seguros.

  • Manter uma política que aborde a segurança da informação.

  • Restringir o acesso físico aos dados do portador do cartão.

  • Proteger os dados armazenados do portador de cartão.

  • Instalar e manter uma configuração de firewall para proteger os dados do portador do cartão.

Explanation

Question 16 of 32

1

É requerimento da categoria “ Construir e manter uma rede segura”:

Select one of the following:

  • Desenvolver e manter sistemas e aplicativos seguros.

  • Manter uma política que aborde a segurança da informação.

  • Restringir o acesso físico aos dados do portador do cartão.

  • Proteger os dados armazenados do portador de cartão.

  • Instalar e manter uma configuração de firewall para proteger os dados do portador do cartão.

Explanation

Question 17 of 32

1

Norma que trata da implementação operacionalização, monitoração, revisão, manutenção e melhoria de um SGSI:

Select one of the following:

  • ISO 27001.

  • ISO 27002.

  • ISO 27003.

  • ISO 27004.

  • ISO 27005.

Explanation

Question 18 of 32

1

Técnica utilizada pela norma ISO 27001 para a implementação de um sistema de gestão de segurança da informação:

Select one of the following:

  • PDCA.

  • HIPAA.

  • CMMI.

  • SISP.

  • 3W5H.

Explanation

Question 19 of 32

1

Existem quatro itens que são obrigatórios de implementação da norma ISO/IEC 27001 em qualquer organização:

Select one of the following:

  • Sistema de gestão de segurança da informação, responsabilidade da direção, análise crítica do SGSI pela direção e Melhoria do SGSI.

  • Controle de registros, responsabilidade da direção, melhoria do SGSI e auditorias internas.

  • Sistema de gestão de segurança da informação, análise de risco, auditorias internas e melhoria do SGSI.

  • Responsabilidade da direção, auditorias internas, controle de registros, sistema de gestão de segurança da informação.

  • Sistema de gestão de segurança da informação, classificação da informação, auditoria internas e análise de risco.

Explanation

Question 20 of 32

1

Qual das seguintes opções é considerada a mais crítica para o sucesso de um programa de segurança da informação?

Select one of the following:

  • Suporte Técnico.

  • Auditoria.

  • Segregação de funções.

  • Conscientização dos usuários.

  • Procedimentos elaborados.

Explanation

Question 21 of 32

1

Segundo a Norma ISO/IEC 27002, é essencial que a organização identifique os requisitos de segurança da informação, através de três fontes principais:

Select one of the following:

  • Requisitos de negócio, Análise de risco, Requisitos legais.

  • Classificação da informação, requisitos de negócio e análise de risco.

  • Requisitos de negócio, análise do impacto de negócio (BIA), requisitos legais.

  • Análise de risco, análise do impacto de negócio (BIA), classificação da informação.

  • Análise de vulnerabilidades, requisitos legais e classificação da informação.

Explanation

Question 22 of 32

1

A segurança da informação visa proteger os ativos de informação de diversos tipos de ameaças para garantir a continuidade dos negócios, minimizar os danos e maximizar o retorno dos investimentos, segundo a NBR ISO/IEC 27002 , estes três princípios básicos podem ser caracterizado por:

Select one of the following:

  • Flexibilidade, agilidade e conformidade.

  • Autenticidade, originalidade e abrangência.

  • Prevenção, proteção e reação.

  • Integridade, confidencialidade e disponibilidade.

  • Integridade, prevenção e proteção.

Explanation

Question 23 of 32

1

Segundo a norma ISO 27002, qual o propósito do gerenciamento de risco?

Select one of the following:

  • Determinar a probabilidade de que certo risco ocorrerá.

  • Propiciar a conscientização dos usuários em risco.

  • Determinar os danos causados por possíveis incidentes de segurança.

  • Utilizar medidas para reduzir os riscos para um nível aceitável.

  • Aplicar medidas para reduzir os riscos para um nível aceitável.

Explanation

Question 24 of 32

1

Sobre a norma ISO 27002, é correto afirmar:

Select one of the following:

  • Só se aplica a grandes empresas.

  • É um código de boas práticas de gestão de risco.

  • Tem como objetivo implementar um sistema de gestão em SI.

  • É um código de boas práticas para a gestão de segurança da informação.

  • Utiliza a confiabilidade, a integridade e a disponibilidade como os pilares da SI.

Explanation

Question 25 of 32

1

Ação fundamental e considerada o ponto de partida para a implementação do Compliance nas organizações:

Select one of the following:

  • Conscientização da organização em SI.

  • Análise de risco.

  • Classificação da informação.

  • Auditoria periódica.

  • Continuidade de negócio.

Explanation

Question 26 of 32

1

Uma ferramenta importante para a implantação do Compliance nas organizações é -_____________________ que deve conter regras claras, concisas e acessíveis sobre o relacionamento entre as partes da sua organização, formalizando o comportamento esperado das diversas partes envolvidas no negócio.

Select one of the following:

  • A Política de classificação da informação.

  • O Procedimento de segurança.

  • O Código de conduta ética.

  • O Acordo de sigilo.

  • O Sistema de gestão em SI.

Explanation

Question 27 of 32

1

Figura fundamental para a manutenção do Compliance nas organizações e que tem como responsabilidades: a definição das necessidades de normas e políticas internas, atender a legislação e regulamentação, além de zelar pelo cumprimento das diretrizes estabelecidas.

Select one of the following:

  • Analista de segurança.

  • Auditor Líder.

  • Analista de risco.

  • Analista de conformidade.

  • Analista de governança.

Explanation

Question 28 of 32

1

Uma ação muito importante para o sucesso de implementação do Compliance nas organizações, é o apoio ___________________ e a inclusão _____________________________.

Select one of the following:

  • Área de TI e política de segurança.

  • Alta gestão e cultura organizacional.

  • Área de negócio e análise de risco.

  • Toda organização e cultura organizacional.

  • Alta gestão e política de segurança.

Explanation

Question 29 of 32

1

O GRC é a integração no âmbito organizacional de três grandes ações:

Select one of the following:

  • Gestão, risco e conformidade.

  • Gerência, risco e conformidade.

  • Governança, gestão de risco e compliance.

  • Gestão de TI, Risco de TI e conformidade de TI.

  • Governança corporativa, risco de TI e conformidade.

Explanation

Question 30 of 32

1

Disciplina do GRC que preocupa-se com os caminhos e estratégias que a organização deve seguir:

Select one of the following:

  • Governança.

  • Gestão.

  • Compliance.

  • Conformidade.

  • Análise de risco.

Explanation

Question 31 of 32

1

Disciplina do GRC que preocupa-se em fazer cumprir as normas legais e regulamentares, as políticas e as diretrizes estabelecidas para o negócio e para as atividades da instituição ou empresa:

Select one of the following:

  • Governança.

  • Gestão.

  • Compliance.

  • Conformidade.

  • Análise de risco.

Explanation

Question 32 of 32

1

Ação fundamental para o GRC e considerada o ponto de partida para a implementação do Compliance nas organizações:

Select one of the following:

  • Conscientização da organização em SI.

  • Análise de risco.

  • Classificação da informação.

  • Auditoria periódica.

  • Continuidade de negócio.

Explanation