Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2023
Segurança da InformaçãoNorma ISO 27001
- Código
- ce156144
- Banca
- CESPE / CEBRASPE
- Órgão
- MPE-RO
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista de Redes e Comunicação de Dados
De acordo com a norma ABNT NBR ISO/IEC 27001, a alta direção de uma organização deve demonstrar liderança e comprometimento em relação ao sistema de gestão da segurança da informação (SGSI) por vários meios, entre os quais se inclui
- Aa atribuição de responsabilidade e autoridade para assegurar que o SGSI esteja em conformidade com os requisitos normativos.
- Ba determinação da capacidade da organização para modificar os parâmetros do SGSI e, como consequência, estabelecer as questões externas relevantes aos objetivos de segurança da informação.
- Ca comunicação sobre a importância de uma gestão eficaz da segurança da informação e da conformidade com os requisitos do SGSI.
- Do estabelecimento das partes interessadas que são relevantes para o SGSI e os respectivos requisitos para a segurança da informação.
- Ea indicação dos limites e da aplicabilidade do SGSI para o estabelecimento do escopo, que deve estar disponível como informação documentada.