Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2009
Segurança da InformaçãoNorma 27005
- Código
- ce288837
- Banca
- CESPE / CEBRASPE
- Órgão
- SECONT-ES
- Ano
- 2009
- Nível
- Superior
- Cargo
- CESPE - - Auditor do Estado – Tecnologia da Informação
Considere que, em uma organização, os auditores observaram que algumas das atividades de identificação de riscos foram efetuadas parcialmente, na seguinte sequência: inventário dos ativos; identificação de ameaças; e identificação de vulnerabilidades. Nesse caso, a sequência de levantamento de dados realizada está coerente com o indicado na Norma 27.005.
- CCerto
- EErrado