Questão de Segurança da Informação — ISO 27002 — FCC 2013
Segurança da InformaçãoISO 27002
- Código
- fc005060
- Banca
- FCC
- Órgão
- TRT - 12ª Região (SC)
- Ano
- 2013
- Nível
- Médio
- Cargo
- Técnico Judiciário - Tecnologia da Informação
A Norma ISO/IEC 27002:2005 estabelece diretrizes e princípios gerais para iniciar, implementar, manter e melhorar a gestão de segurança da informação em uma organização.A Norma apresenta alguns termos e definições, como os descritos abaixo:I. forma de gerenciar o risco, incluindo políticas, procedimentos, diretrizes, práticas ou estruturas organizacionais, que podem ser de natureza administrativa, técnica, de gestão ou legal.II. preservação da confidencialidade, da integridade e da disponibilidade da informação; adicionalmente, outras propriedades, tais como autenticidade, responsabilidade, não repúdio e confiabilidade, podem também estar envolvidas.III. é indicado por um simples evento ou por uma série de eventos de segurança da informação indesejados ou inesperados, que tenham uma grande probabilidade de comprometer as operações do negócio e ameaçar a segurança da informação.Os termos referenciados em I, II e III são, respectivamente:
- Adiretriz; proteção da informação; risco
- Bcontrole do risco; gerenciamento da informação; ameaça da segurança da informação.
- Cpolítica; proteção da informação; vulnerabilidade da segurança da informação.
- Dcontrole; segurança da informação; incidente de segurança da informação.
- Etratamento do risco; segurança da informação; risco de segurança da informação.