Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2020

Segurança da InformaçãoNorma ISO 27001
Código
ce114042
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2020
Nível
Superior
Cargo
CESPE - - Analista Judiciário - Análise de Sistemas (Desenvolvimento)
Conforme a NBR ISO/IEC 27001, implementar e operar um sistema de gestão de segurança da informação (SGSI) no processo PDCA envolve o requisito
  1. Adefinir a abordagem de como será realizada a análise e avaliação dos riscos na organização.
  2. Brealizar a medição da eficácia dos controles estabelecidos no SGSI para verificar se estão atendidos.
  3. Cintegrar os stakeholders na comunicação das ações de melhoria.
  4. Delaborar o plano de tratamento dos riscos, identificando-se as ações de gestão apropriadas, os recursos a serem utilizados e as responsabilidades para a gestão dos riscos em segurança da informação.
  5. Eobter autorização da direção da organização para a implementação e operação do SGSI.
Revelar gabarito e comentário

GabaritoD — elaborar o plano de tratamento dos riscos, identificando-se as ações de gestão apropriadas, os recursos a serem utilizados e as responsabilidades para a gestão dos riscos em segurança da informação.

Link permanente: /questoes/ce114042