Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2010

Segurança da InformaçãoNorma ISO 27001
Código
ce308469
Banca
CESPE / CEBRASPE
Órgão
INMETRO
Ano
2010
Nível
Superior
Cargo
CESPE - - Pesquisador Tecnologista - Metrologia em Informática
Imagem 032.jpgConsiderando a figura acima, que apresenta uma proposta de relação entre as normas ISO/IEC 27001, 27002 e 27005, assinale a opção correta.
  1. AA norma 27005 propõe uma metodologia completa para a gestão de riscos de segurança introduzida na norma 27001.
  2. BA norma 27002 é composta por 11 seções paralelas às seções presentes na norma 27001.
  3. CA proteção de ferramentas de auditoria é um controle cuja prática é descrita na seção sobre conformidade da norma 27002.
  4. DEntre as práticas recomendadas para a organização da segurança da informação prescritas pela norma 27002, estão: montagem de uma equipe de tratamento de incidentes, montagem de uma equipe de gestão de riscos, e montagem de uma equipe de auditoria.
  5. EEntre as fontes de requisitos de segurança da informação prescritas na norma 27002 e usadas como entrada para o SGSI proposto na norma 27001, encontram-se as seguintes: ferramentas de segurança existentes no mercado, resultados de testes de penetração efetuados na organização, e planejamento estratégico organizacional.
Revelar gabarito e comentário

GabaritoC — A proteção de ferramentas de auditoria é um controle cuja prática é descrita na seção sobre conformidade da norma 27002.

Link permanente: /questoes/ce308469