Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2019
Segurança da InformaçãoNorma 27005
- Código
- ce107037
- Banca
- CESPE / CEBRASPE
- Órgão
- CGE - CE
- Ano
- 2019
- Nível
- Superior
- Cargo
- CESPE - - Auditor de Controle Interno - Tecnologia da Informação
Com fundamento na NBR ISO/IEC 27001 e na NBR ISO/IEC 27005, uma organização decidiu implantar um sistema de gestão de segurança da informação (SGSI), a fim de apoiar o processo de gestão dos riscos, os quais foram listados de acordo com o escopo estabelecido para o SGSI.Nessa situação, após os riscos serem listados, deve ser executada a fase de
- Adefinir contexto dos riscos.
- Bvalorar os ativos.
- Ctratar os riscos.
- Ddefinir critérios de aceitação dos riscos.
- Ecompartilhar os riscos.