O Tribunal de Justiça do Estado do Maranhão pretende implementar uma política de segurança da informação. Para isso, considera a ABNT NBR ISO/IEC 27001:2013, que versa sobre: tecnologia da informação – técnicas de segurança – sistemas de gestão da segurança da informação – requisitos. Considere o 1º§ da referida norma: “esta Norma especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação dentro do contexto da organização. Também inclui requisitos para a avaliação e o tratamento de riscos de segurança da informação voltados para as necessidades da organização”. Portanto, a referida lei faz menção a riscos de segurança da informação. Sabe–se que, na atualidade, os serviços via Internet têm adiantado muito a vida do cidadão e a Justiça, tem se valido dessa prática, de uma forma eficaz, tornando as questões processuais mais ágeis, salvo algumas exceções, a depender do tipo de processo e sobre o que está se tratando. Dessa forma, nesse contexto, cabe à alta direção estabelecer uma política de segurança que leve em conta diversos fatores, assim como a própria política de segurança da informação deve conter o básico para sua eficiência.
Discorra contemplando os seguintes questionamentos:
A) Cite, no mínimo, dois critérios que devem estar contidos em uma política de segurança da informação estabelecida pela alta direção.
B) Quais são os três tópicos que devem estar descritos na política de segurança da informação?
C) Em relação aos riscos e oportunidades, de maneira geral, quais são as ações que devem estar contempladas?
D) Sobre os itens de definição e aplicação de um processo de avaliação de riscos de segurança da informação, cite, no mínimo, dois critérios que devem estar contemplados.
CONTEÚDO EXCLUSIVO
Confira nossos planos especiais de assinatura e desbloqueie agora!
Ops! Esta questão ainda não tem resolução em texto.
Ops! Esta questão ainda não tem resolução em vídeo.
Questões Relacionadas
O Tribunal de Justiça do Estado do Maranhão pretende implementar uma política de segurança da informação. Para isso, considera a ABNT NBR ISO/IEC 27001:2013, que versa sobre: tecnologia da informação – técnicas de segurança – sistemas de gestão da segurança da informação – requisitos. Considere o 1º§ da referida norma: “esta Norma especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação dentro do contexto da organização. Também inclui requisitos para a avaliação e o tratamento de riscos de segurança da informação voltados para as necessidades da organização”. Portanto, a referida lei faz menção a riscos de seguran…
Considere o cenário em que certo Analista de Tecnologia da Informação foi contratado para avaliar a segurança de um aplicativo web crítico para uma instituição financeira. Nesse contexto, explique os principais conceitos relacionados à segurança de aplicativos web e destaque as vulnerabilidades mais comuns encontradas nesse tipo de sistema. Discorra sobre a importância da análise de vulnerabilidades em aplicações web e apresente algumas ferramentas e técnicas utilizadas para explorar essas vulnerabilidades. Por fim, discuta sobre a importância dos testes de invasão em aplicativos web e como eles podem contribuir para melhorar a segurança desses sistemas.



