Questão de Segurança da Informação — Norma ISO 27001 — CESGRANRIO 2014
Segurança da InformaçãoNorma ISO 27001
- Código
- cg003524
- Banca
- CESGRANRIO
- Órgão
- CEFET-RJ
- Ano
- 2014
- Nível
- Médio
- Cargo
- Técnico de Laboratório - Informática
A ISO 27001 especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação (SGSI) dentro do contexto da organização.Na etapa de melhoria do processo de implantação do SGSI, a ação corretiva visa a
- Aeliminar a causa e a repetição de qualquer não conformidade observada nas fases do SGSI.
- Beliminar as causas de não conformidades potenciais com os requisitos do SGSI, de forma a evitar a sua ocorrência.
- Crealizar auditorias internas das não conformidades para corrigir e adequar o SGSI.
- Drealizar análise crítica das não conformidades para corrigir e adequar o SGSI.
- Edeterminar as responsabilidades dos indivíduos em relação às não conformidades e aplicar as punições previstas.