Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2010
Segurança da InformaçãoNorma ISO 27001
- Código
- ce308470
- Banca
- CESPE / CEBRASPE
- Órgão
- INMETRO
- Ano
- 2010
- Nível
- Superior
- Cargo
- CESPE - - Pesquisador Tecnologista - Metrologia em Informática
A figura acima, obtida da norma ABNT NBR ISO/IEC 27001:2006, apresenta um modelo sistêmico de funcionamento de um sistema de gestão de segurança da informação (SGSI). Considerando que o escopo no qual o SGSI seja implementado compreenda toda a organização, assinale a opção correta a respeito dos conceitos de segurança.- ANa implementação do SGSI, as atividades do fluxo apresentado na figura desenvolvem-se de forma estritamente sequencial.
- BA implementação da política de segurança da organização inicia- se, no modelo apresentado, durante a fase Do.
- CA implementação de programas de conscientização e treinamento de segurança ocorre durante a fase Check.
- DVários aspectos relativos à gestão de riscos de segurança são definidos durante a fase Plan, especialmente: escolha da metodologia específica de análise e avaliação de riscos da organização; identificação de ativos, ameaças, vulnerabilidades e controles em uso; avaliação de opções para tratamento de riscos; e preparação de uma lista de decisões relativas ao tratamento de riscos.
- EUma equipe de resposta a incidentes tipicamente atua durante a fase Act.