Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2010
Segurança da InformaçãoISO 27002
- Código
- ce311307
- Banca
- CESPE / CEBRASPE
- Órgão
- MPU
- Ano
- 2010
- Nível
- Superior
- Cargo
- CESPE - - Analista de Informática - Banco de Dados
Como a norma mencionada estabelece um guia das melhores práticas para a gestão de segurança da informação, cabe ao gestor de cada organização avaliar os riscos do ambiente organizacional, determinar os requisitos específicos e então selecionar os controles apropriados à situação organizacional em questão. Verifica-se, então, que a avaliação de risco é fundamental no processo de estabelecimento dos controles de gestão de segurança, sendo recomendado que esse procedimento seja voltado aos aspectos subjetivos do gestor.
- CCerto
- EErrado