Pular para o conteúdo principal

Questão de Segurança da Informação — Eventos e Incidentes de Segurança (NBR ISO/IEC 27001, 27002 e outras) — CESPE / CEBRASPE 2021

Segurança da InformaçãoEventos e Incidentes de Segurança (NBR ISO/IEC 27001, 27002 e outras)
Código
ce377883
Banca
CESPE / CEBRASPE
Órgão
ALECE
Ano
2021
Cargo
Ana Leg ( )
Segundo a ABNT NBR ISO/IEC 27001:2013, auditorias internas são necessárias para verificar conformidade e informações sobre o sistema de gestão da segurança da informação. Para esse fim, a organização deve
  1. Adesconsiderar resultados de auditorias anteriores, a fim de que se tenha independência de dados.
  2. Bdefinir os critérios, áreas e projetos que se pretende auditar para o atingimento dos objetivos estratégicos.
  3. Cassegurar que a auditoria aconteça em períodos regulares e seja validada pela área de tecnologia da informação.
  4. Dreter a informação documentada como evidência dos programas da auditoria e dos resultados da auditoria.
  5. Eselecionar auditores que preferencialmente sejam oriundos das áreas que se pretende auditar.
Revelar gabarito e comentário

GabaritoD — reter a informação documentada como evidência dos programas da auditoria e dos resultados da auditoria.

Link permanente: /questoes/ce377883