Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2009
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- ce296925
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-RN
- Ano
- 2009
- Nível
- Superior
Com relação às normas NBR ISO/IEC 27.001 e 27.002, de gestão de segurança da informação, e à norma de risco NBR ISO/IEC 27.005, julgue o item a seguir.A implantação de um sistema de gestão de segurança da informação envolve a análise de riscos na infraestrutura de tecnologia da informação, a fim de identificar os pontos vulneráveis e as falhas nos sistemas, que devem ser corrigidos, bem como definir processos para detectar e responder a incidentes de segurança, juntamente com os procedimentos para auditorias.
- CCerto
- EErrado