Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2021
Segurança da InformaçãoNorma ISO 27001
- Código
- ce130562
- Banca
- CESPE / CEBRASPE
- Órgão
- TJ-RJ
- Ano
- 2021
- Nível
- Superior
- Cargo
- Analista Judiciário - Analista de Projetos
De acordo com a norma ISO/IEC 27001, ao estabelecer um Sistema de Gestão de Segurança da Informação (SGSI), a empresa deve
- Autilizar o processo de análise de riscos apresentado na referida norma.
- Bter a política do SGSI determinada pelo escritório de segurança da informação da empresa.
- Cter o escopo do SGSI definido com base nos limites e nas aplicabilidades da referida norma.
- Djustificar a omissão de controles necessários que estejam previstos na referida norma por meio do processo de tratamento dos riscos de segurança da informação.
- Econduzir suas auditorias internas em intervalos regulares, a partir dos critérios e do escopo definidos para cada uma delas.