Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESGRANRIO 2018

Segurança da InformaçãoISO 27002
Código
cg012197
Banca
CESGRANRIO
Órgão
Petrobras
Ano
2018
Nível
Superior
Cargo
Analista de Sistemas Júnior - Processos de Negócio
A norma ISO 27002 estabelece que o objetivo da classificação das informações (atribuição de grau de confidencialidade) é a garantia de que os ativos de informação receberão um nível de proteção adequado. Ainda segundo a norma, as informações devem ser classificadas para indicar a necessidade, as prioridades e o grau de proteção.Com base nesse objetivo, a norma estabelece diretrizes para essa classificação, entre as quais se inclui a de
  1. Aatribuir o processo de revisão do nível de confidencialidade de um documento à alta gerência.
  2. Bmanter a responsabilidade pela atribuição do nível de confidencialidade de um documento com o setor de TI.
  3. Cmanter os rótulos de classificação originais nos documentos oriundos de outras organizações.
  4. Dmanter o princípio de equidade que garante aos funcionários com funções similares o mesmo direito de acesso às informações classificadas.
  5. Erotular as informações e as saídas geradas pelos sistemas que tratam dados confidenciais, segundo seu valor e sensibilidade para a organização.
Revelar gabarito e comentário

GabaritoE — rotular as informações e as saídas geradas pelos sistemas que tratam dados confidenciais, segundo seu valor e sensibilidade para a organização.

Link permanente: /questoes/cg012197