Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESGRANRIO 2011

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
cg040580
Banca
CESGRANRIO
Órgão
Petrobras
Ano
2011
Nível
Superior
Cargo
Analista de Sistemas Júnior - Engenharia de Software
Conforme a NBR/ISO 27002, o objetivo da Política de Segurança da Informação é
  1. Aestabelecer uma estrutura para implantar controles e sistemas de gerenciamento de risco de comprometimento da informação relevante para o negócio.
  2. Bdesignar um gerente gestor com responsabilidade pelo desenvolvimento e pela análise crítica da política de segurança da informação.
  3. Cimplantar um sistema de segurança e distribuição de chaves para acesso aos sistemas considerados críticos para a competitividade do negócio.
  4. Dprover uma orientação e o apoio da direção para a segurança da informação, de acordo com os requisitos do negócio e com as leis e regulamentações relevantes.
  5. Etornar públicos o comprometimento da direção com os propósitos da segurança da informação e o enfoque adotado no processo de gerenciamento da segurança da informação.
Revelar gabarito e comentário

GabaritoD — prover uma orientação e o apoio da direção para a segurança da informação, de acordo com os requisitos do negócio e com as leis e regulamentações relevantes.

Link permanente: /questoes/cg040580