Questão de Segurança da Informação — Eventos e Incidentes de Segurança (NBR ISO/IEC 27001, 27002 e outras) — CESPE / CEBRASPE 2021
Segurança da InformaçãoEventos e Incidentes de Segurança (NBR ISO/IEC 27001, 27002 e outras)
- Código
- ce377883
- Banca
- CESPE / CEBRASPE
- Órgão
- ALECE
- Ano
- 2021
- Cargo
- Ana Leg ( )
Segundo a ABNT NBR ISO/IEC 27001:2013, auditorias internas são necessárias para verificar conformidade e informações sobre o sistema de gestão da segurança da informação. Para esse fim, a organização deve
- Adesconsiderar resultados de auditorias anteriores, a fim de que se tenha independência de dados.
- Bdefinir os critérios, áreas e projetos que se pretende auditar para o atingimento dos objetivos estratégicos.
- Cassegurar que a auditoria aconteça em períodos regulares e seja validada pela área de tecnologia da informação.
- Dreter a informação documentada como evidência dos programas da auditoria e dos resultados da auditoria.
- Eselecionar auditores que preferencialmente sejam oriundos das áreas que se pretende auditar.