Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2019
Segurança da InformaçãoISO 27002
- Código
- ce112704
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-RO
- Ano
- 2019
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Desenvolvimento de Sistemas
Segundo a NBR ISO/IEC n.º 27002:2013, entre as diretrizes para implementação referente a responsabilidade e papéis pela segurança da informação, inclui-se a
- Adeclaração, na política de segurança da informação, de atribuições de responsabilidades, gerais e específicas, para o gerenciamento da segurança da informação.
- Bdeclaração, na política de segurança da informação, de processos para o tratamento de desvios e exceções.
- Cdefinição das responsabilidades pelas atividades do gerenciamento de riscos de segurança da informação e, em particular, pela aceitação dos riscos residuais.
- Dexistência de um gestor específico que tenha aprovado a responsabilidade pelo desenvolvimento, pela análise crítica e pela avaliação de cada política de segurança da informação.
- Eresponsabilização por classificação da informação, gerenciamento dos ativos da organização e processamento da informação conduzidos por funcionários, fornecedores ou partes externas.