Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2012

Segurança da InformaçãoISO 27002
Código
ce355115
Banca
CESPE / CEBRASPE
Órgão
TJ-RO
Ano
2012
Nível
Superior
Cargo
CESPE - - Analista Judiciário - Analista de Sistemas Suporte
À luz do código de prática para a gestão da segurança da informação (ABNT NBR 27002/2005), assinale a opção correta.
  1. AOs requisitos de segurança da informação de uma organização são obtidos por três fontes principais, sendo a análise/avaliação de riscos uma delas.
  2. BVisando reduzir os riscos a um nível aceitável, a seleção de controles apropriados para implementação da segurança da informação é efetuada imediatamente após a identificação dos fatores de risco.
  3. CNo escopo legal da segurança da informação, há três controles essenciais para uma organização: o documento da política de segurança da informação, a atribuição de responsabilidades pela segurança da informação e o processamento correto das aplicações.
  4. DA cultura organizacional não influencia a adoção de abordagem e estrutura para implementação, monitoramento e melhoria da segurança da informação.
  5. EA segurança da informação é alcançada por meio da adoção de um conjunto de tecnologias adequadas.
Revelar gabarito e comentário

GabaritoA — Os requisitos de segurança da informação de uma organização são obtidos por três fontes principais, sendo a análise/avaliação de riscos uma delas.

Link permanente: /questoes/ce355115