Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2010
Segurança da InformaçãoNorma ISO 27001
- Código
- ce308469
- Banca
- CESPE / CEBRASPE
- Órgão
- INMETRO
- Ano
- 2010
- Nível
- Superior
- Cargo
- CESPE - - Pesquisador Tecnologista - Metrologia em Informática
Considerando a figura acima, que apresenta uma proposta de relação entre as normas ISO/IEC 27001, 27002 e 27005, assinale a opção correta.- AA norma 27005 propõe uma metodologia completa para a gestão de riscos de segurança introduzida na norma 27001.
- BA norma 27002 é composta por 11 seções paralelas às seções presentes na norma 27001.
- CA proteção de ferramentas de auditoria é um controle cuja prática é descrita na seção sobre conformidade da norma 27002.
- DEntre as práticas recomendadas para a organização da segurança da informação prescritas pela norma 27002, estão: montagem de uma equipe de tratamento de incidentes, montagem de uma equipe de gestão de riscos, e montagem de uma equipe de auditoria.
- EEntre as fontes de requisitos de segurança da informação prescritas na norma 27002 e usadas como entrada para o SGSI proposto na norma 27001, encontram-se as seguintes: ferramentas de segurança existentes no mercado, resultados de testes de penetração efetuados na organização, e planejamento estratégico organizacional.