Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2013
Segurança da InformaçãoISO 27002
- Código
- ce023355
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-ES
- Ano
- 2013
- Nível
- Superior
- Cargo
- CESPE - - Analista Administrativo - Informática
Um sistema de gestão de segurança da informação (SGSI) fornece uma abordagem sistemática na gestão de informações confidenciais da organização para mantê-la segura e tem como referências as normas ISO/IEC 27001 e 27002. Acerca desse tema, assinale a opção correta.
- ATodos os controles previstos em norma devem ser implementados para que a organização tenha a certeza de ter atingido o mais elevado nível de proteção.
- BAs normas NBR ISO/IEC 27001 e 27002 dizem respeito às práticas de implementação de controles e dos requisitos para a construção de um SGSI, respectivamente.
- CRisco residual é aquele que não necessita de tratamento de riscos.
- DA implementação do SGSI garante à organização a inviolabilidade das suas informações.
- EA ISO/IEC 27001 adota o modelo conhecido como PDCA (plan-do-check-act), que é aplicado para estruturar os processos do SGSI.