Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FCC 2013

Segurança da InformaçãoISO 27002
Código
fc002553
Banca
FCC
Órgão
MPE-CE
Ano
2013
Nível
Superior
Cargo
Analista Ministerial - Ciências da Computação
Sobre a seção 13 da Norma NBR ISO/IEC 27002:2005 que trata da Gestão de Incidentes de Segurança de Informação, é INCORRETO afirmar que
  1. Aa segunda categoria da seção possui 3 controles: Responsabilidades e procedimentos, Aprendendo com os incidentes de segurança da informação e Coleta de evidências.
  2. Bpossui 10 categorias que têm controles referentes à Notificação de fragilidades de segurança da informação e à Notificação de eventos de segurança da informação.
  3. Cessa seção da Norma orienta a direção para que fragilidades e eventos de segurança da informação associados com sistemas de informação sejam comunicados e gerenciados de forma consistente e efetiva, permitindo a tomada de ação corretiva em tempo hábil.
  4. Dsão fornecidas diretrizes para notificação de eventos e fragilidades de segurança da informação, definição de responsabilidades e procedimentos de gestão desses eventos e fragilidades.
  5. Efornece diretrizes para a coleta de evidências e estabelecimento de mecanismos para análise dos incidentes recorrentes ou de alto impacto com vistas à sua quantificação e monitoramento.
Revelar gabarito e comentário

GabaritoB — possui 10 categorias que têm controles referentes à Notificação de fragilidades de segurança da informação e à Notificação de eventos de segurança da informação.

Link permanente: /questoes/fc002553