Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2013

Segurança da InformaçãoISO 27002
Código
ce023355
Banca
CESPE / CEBRASPE
Órgão
TCE-ES
Ano
2013
Nível
Superior
Cargo
CESPE - - Analista Administrativo - Informática
Um sistema de gestão de segurança da informação (SGSI) fornece uma abordagem sistemática na gestão de informações confidenciais da organização para mantê-la segura e tem como referências as normas ISO/IEC 27001 e 27002. Acerca desse tema, assinale a opção correta.
  1. ATodos os controles previstos em norma devem ser implementados para que a organização tenha a certeza de ter atingido o mais elevado nível de proteção.
  2. BAs normas NBR ISO/IEC 27001 e 27002 dizem respeito às práticas de implementação de controles e dos requisitos para a construção de um SGSI, respectivamente.
  3. CRisco residual é aquele que não necessita de tratamento de riscos.
  4. DA implementação do SGSI garante à organização a inviolabilidade das suas informações.
  5. EA ISO/IEC 27001 adota o modelo conhecido como PDCA (plan-do-check-act), que é aplicado para estruturar os processos do SGSI.
Revelar gabarito e comentário

GabaritoE — A ISO/IEC 27001 adota o modelo conhecido como PDCA (plan-do-check-act), que é aplicado para estruturar os processos do SGSI.

Link permanente: /questoes/ce023355