• Matéria: Informática
  • Autor: pedroqueiroz38
  • Perguntado 5 anos atrás

O item 12.2.1 da norma ABNT NBR ISO/IEC 27002 2013 diz respeito aos controles contra malware, cujas diretrizes para
implementação recomendam a proteção contra códigos maliciosos baseada em softwares de detecção de malware e
reparo, na conscientização da informação, no controle de acesso adequado e nos planos de continuidade de negócio.
Com base no acima exposto, e no seu conhecimento de segurança da informação e sistemas de computação, marque a
alternativa que possui uma das diretrizes recomendadas
Estabelecer uma política informal proibindo o uso de softwares autorizados
Estabelecer uma política formal para proteção contra os riscos associados com a importação de arquivos e
softwares, seja de redes externas, ou por qualquer outro meio, indicando quais medidas preventivas devem ser
adotadas
Instalar e atualizar regularmente softwares de detecção e remoção de malware, independentemente da
fabricante, procedência e confiabilidade, para o exame de computadores e mídias magnéticas
Ignorar informalmente a presença de quaisquer arquivos não aprovados ou atualização não autorizada
Conduzir análises informais, esporádicas e descompromissadas dos softwares e dados dos sistemas que
suportam processos críticos de negócio

Respostas

respondido por: raianedoura
14

Resposta:

Estabelecer uma política formal para proteção contra os riscos associados com a importação de arquivos e softwares, seja de redes externas, ou por qualquer outro meio, indicando quais medidas preventivas devem ser adotadas

Explicação:

respondido por: felipework
0

Em segurança da informação, uma política formal que protege dos riscos ligados ao processo de importar arquivos e softwares de redes externas ou outros meio deve indicar medidas preventivas a serem adotadas. Portanto, o item II (segunda frase) está correto.

Conhecimento sobre segurança da informação

A NBR ISO/IEC 27002:2013 fornece diretrizes, métodos e práticas de gestão de segurança da informação para os padrões de segurança utilizados pelas empresas; eles consideram a seleção, implementação e gestão de controles para mostrar que as empresas estão preparadas para responder a qualquer tipo de ataque.

Conheça técnicas de segurança da informação, a seguir:

https://brainly.com.br/tarefa/45712167

#SPJ2

Anexos:
Perguntas similares