Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2020
Segurança da InformaçãoNorma ISO 27001
- Código
- ce114042
- Banca
- CESPE / CEBRASPE
- Órgão
- TJ-PA
- Ano
- 2020
- Nível
- Superior
- Cargo
- CESPE - - Analista Judiciário - Análise de Sistemas (Desenvolvimento)
Conforme a NBR ISO/IEC 27001, implementar e operar um sistema de gestão de segurança da informação (SGSI) no processo PDCA envolve o requisito
- Adefinir a abordagem de como será realizada a análise e avaliação dos riscos na organização.
- Brealizar a medição da eficácia dos controles estabelecidos no SGSI para verificar se estão atendidos.
- Cintegrar os stakeholders na comunicação das ações de melhoria.
- Delaborar o plano de tratamento dos riscos, identificando-se as ações de gestão apropriadas, os recursos a serem utilizados e as responsabilidades para a gestão dos riscos em segurança da informação.
- Eobter autorização da direção da organização para a implementação e operação do SGSI.