Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2019
Segurança da InformaçãoISO 27002
- Código
- ce112695
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-RO
- Ano
- 2019
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Desenvolvimento de Sistemas
Uma instituição financeira tem obrigações legais de segurança da informação determinadas pelo Banco Central do Brasil. Nesse caso, com base na conformidade com requisitos legais e contratuais da NBR ISO/IEC n.º 27002:2013, a diretriz de implementação corresponde a
- Ateste e verificabilidade da funcionalidade dos processos e procedimentos aderentes à legislação aplicável.
- Banálise crítica dos controles em intervalos de tempo previstos na legislação aplicável.
- Cidentificação, pelos gestores, de toda a legislação aplicável à organização.
- Dconsideração, nos processos e procedimentos, da cadeia de custódia prevista na legislação aplicável.
- Eidentificação clara, para a organização, dos papéis e das responsabilidades pela manutenção e aplicação da legislação.