Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2021

Segurança da InformaçãoNorma ISO 27001
Código
ce130562
Banca
CESPE / CEBRASPE
Órgão
TJ-RJ
Ano
2021
Nível
Superior
Cargo
Analista Judiciário - Analista de Projetos
De acordo com a norma ISO/IEC 27001, ao estabelecer um Sistema de Gestão de Segurança da Informação (SGSI), a empresa deve
  1. Autilizar o processo de análise de riscos apresentado na referida norma.
  2. Bter a política do SGSI determinada pelo escritório de segurança da informação da empresa.
  3. Cter o escopo do SGSI definido com base nos limites e nas aplicabilidades da referida norma.
  4. Djustificar a omissão de controles necessários que estejam previstos na referida norma por meio do processo de tratamento dos riscos de segurança da informação.
  5. Econduzir suas auditorias internas em intervalos regulares, a partir dos critérios e do escopo definidos para cada uma delas.
Revelar gabarito e comentário

GabaritoE — conduzir suas auditorias internas em intervalos regulares, a partir dos critérios e do escopo definidos para cada uma delas.

Link permanente: /questoes/ce130562