Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2012

Segurança da InformaçãoNorma ISO 27001
Código
ce354182
Banca
CESPE / CEBRASPE
Órgão
TJ-AL
Ano
2012
Nível
Superior
Cargo
CESPE - - Analista Judiciário - Análise de Sistemas
Com base na NBR ISO/IEC n.º 27.001/2006, assinale a opção correta em relação às auditorias internas do sistema de gestão da segurança da informação (SGSI).
  1. AEm um processo de auditoria interna os auditores auditam seu próprio trabalho.
  2. BEm uma auditoria interna, a definição das responsabilidades e dos requisitos é dispensável para o planejamento e a execução de um procedimento documentado.
  3. CAs atividades de acompanhamento devem abranger a verificação das ações executadas e o relato dos resultados de verificação.
  4. DO responsável pela área a ser auditada deve assegurar que as ações sejam executadas com qualidade, para eliminar as não conformidades detectadas e as suas causas, não importando a quantidade de tempo despendido.
  5. EA objetividade e a imparcialidade são princípios que devem ser observados na seleção dos auditores; na execução de auditorias, contudo, em virtude de a auditoria ser uma atividade caracterizada pela discricionariedade, esses princípios não devem ser plenamente adotados.
Revelar gabarito e comentário

GabaritoC — As atividades de acompanhamento devem abranger a verificação das ações executadas e o relato dos resultados de verificação.

Link permanente: /questoes/ce354182