Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2009
Segurança da InformaçãoNorma ISO 27001
- Código
- ce288835
- Banca
- CESPE / CEBRASPE
- Órgão
- SECONT-ES
- Ano
- 2009
- Nível
- Superior
- Cargo
- CESPE - - Auditor do Estado – Tecnologia da Informação
Considere que o plano de classificação de ativos de uma das organizações auditadas valore os ativos usando uma metodologia mista, isto é, empregando ora a valoração qualitativa, ora a valoração quantitativa. Nesse caso, tal abordagem produz desconformidades com o prescrito em modelos da ABNT e da ISO/IEC, uma vez que se deve adotar um ou outro modelo, mas não ambos simultaneamente.
- CCerto
- EErrado