Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2009

Segurança da InformaçãoNorma ISO 27001
Código
ce288835
Banca
CESPE / CEBRASPE
Órgão
SECONT-ES
Ano
2009
Nível
Superior
Cargo
CESPE - - Auditor do Estado – Tecnologia da Informação
Considere que o plano de classificação de ativos de uma das organizações auditadas valore os ativos usando uma metodologia mista, isto é, empregando ora a valoração qualitativa, ora a valoração quantitativa. Nesse caso, tal abordagem produz desconformidades com o prescrito em modelos da ABNT e da ISO/IEC, uma vez que se deve adotar um ou outro modelo, mas não ambos simultaneamente.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Link permanente: /questoes/ce288835