Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2012
Segurança da InformaçãoISO 27002
- Código
- ce355115
- Banca
- CESPE / CEBRASPE
- Órgão
- TJ-RO
- Ano
- 2012
- Nível
- Superior
- Cargo
- CESPE - - Analista Judiciário - Analista de Sistemas Suporte
À luz do código de prática para a gestão da segurança da informação (ABNT NBR 27002/2005), assinale a opção correta.
- AOs requisitos de segurança da informação de uma organização são obtidos por três fontes principais, sendo a análise/avaliação de riscos uma delas.
- BVisando reduzir os riscos a um nível aceitável, a seleção de controles apropriados para implementação da segurança da informação é efetuada imediatamente após a identificação dos fatores de risco.
- CNo escopo legal da segurança da informação, há três controles essenciais para uma organização: o documento da política de segurança da informação, a atribuição de responsabilidades pela segurança da informação e o processamento correto das aplicações.
- DA cultura organizacional não influencia a adoção de abordagem e estrutura para implementação, monitoramento e melhoria da segurança da informação.
- EA segurança da informação é alcançada por meio da adoção de um conjunto de tecnologias adequadas.