Questão de Segurança da Informação — ISO 27002 — CESGRANRIO 2018
Segurança da InformaçãoISO 27002
- Código
- cg012197
- Banca
- CESGRANRIO
- Órgão
- Petrobras
- Ano
- 2018
- Nível
- Superior
- Cargo
- Analista de Sistemas Júnior - Processos de Negócio
A norma ISO 27002 estabelece que o objetivo da classificação das informações (atribuição de grau de confidencialidade) é a garantia de que os ativos de informação receberão um nível de proteção adequado. Ainda segundo a norma, as informações devem ser classificadas para indicar a necessidade, as prioridades e o grau de proteção.Com base nesse objetivo, a norma estabelece diretrizes para essa classificação, entre as quais se inclui a de
- Aatribuir o processo de revisão do nível de confidencialidade de um documento à alta gerência.
- Bmanter a responsabilidade pela atribuição do nível de confidencialidade de um documento com o setor de TI.
- Cmanter os rótulos de classificação originais nos documentos oriundos de outras organizações.
- Dmanter o princípio de equidade que garante aos funcionários com funções similares o mesmo direito de acesso às informações classificadas.
- Erotular as informações e as saídas geradas pelos sistemas que tratam dados confidenciais, segundo seu valor e sensibilidade para a organização.