Questões Concurso Tribunal de Contas da União (TCU)

Pesquise questões de concurso nos filtros abaixo

Listagem de Questões Concurso Tribunal de Contas da União (TCU)

Julgue os itens que se seguem, considerando que, na proposta organizacional descrita na figura III, a empresa tenha implantado um programa de gestão de segurança da informação embasado na ABNT NBR ISO/IEC 17799 (ISO 17799).

Todo evento de segurança da informação identificado no âmbito da organização corresponderá a uma ou mais violações da política de segurança da informação da organização.

Com relação a segurança de hosts e redes, julgue os itens seguintes.

Algumas providências que um processo de hardening deve incluir são: limitar o software instalado àquele que se destina à função desejada do sistema; aplicar e manter os patches atualizados, tanto de sistema operacional quanto de aplicações; revisar e modificar as permissões dos sistemas de arquivos, em especial no que diz respeito a escrita e execução; reforçar a segurança do login, impondo uma política de senhas fortes; habilitar apenas os serviços necessários.

Com relação a segurança de hosts e redes, julgue os itens seguintes.

Utilização de scheduler, de senhas e de sistemas de permissão de acesso e atribuição de privilégios são alguns dos principais elementos da segurança de host.

Com relação ao Sistema Integrado de Administração Financeira do Governo Federal (SIAFI), seus conceitos e objetivos, julgue os itens seguintes.

As transferências de recursos às entidades supervisionadas obedecem a limites de saques autorizados para a unidade orçamentária à qual os créditos são atribuídos, mesmo nos casos de receitas vinculadas ou com destinação legal específica. Por outro lado, os dispêndios estão condicionados à arrecadação e ao recolhimento das receitas correspondentes.

Julgue os itens que se seguem, considerando que, na proposta organizacional descrita na figura III, a empresa tenha implantado um programa de gestão de segurança da informação embasado na ABNT NBR ISO/IEC 17799 (ISO 17799).

Os riscos de segurança da informação identificados no âmbito da organização deverão ser analisados quanto às possíveis opções de tratamento: mitigação ou redução; aceitação; eliminação ou contorno; e transferência. Entre as quatro alternativas de tratamento, a que apresenta maior demanda por implantação de controles é a mitigação ou redução. Os riscos aceitos são os de menor nível ou que atendam a critérios de avaliação previamente definidos.

Navegue em mais matérias e assuntos

{TITLE}

{CONTENT}

{TITLE}

{CONTENT}
Estude Grátis