Questão de Segurança da Informação — Políticas de Segurança de Informação — CESGRANRIO 2011
Segurança da InformaçãoPolíticas de Segurança de Informação
- Código
- cg040580
- Banca
- CESGRANRIO
- Órgão
- Petrobras
- Ano
- 2011
- Nível
- Superior
- Cargo
- Analista de Sistemas Júnior - Engenharia de Software
Conforme a NBR/ISO 27002, o objetivo da Política de Segurança da Informação é
- Aestabelecer uma estrutura para implantar controles e sistemas de gerenciamento de risco de comprometimento da informação relevante para o negócio.
- Bdesignar um gerente gestor com responsabilidade pelo desenvolvimento e pela análise crítica da política de segurança da informação.
- Cimplantar um sistema de segurança e distribuição de chaves para acesso aos sistemas considerados críticos para a competitividade do negócio.
- Dprover uma orientação e o apoio da direção para a segurança da informação, de acordo com os requisitos do negócio e com as leis e regulamentações relevantes.
- Etornar públicos o comprometimento da direção com os propósitos da segurança da informação e o enfoque adotado no processo de gerenciamento da segurança da informação.