Questão de Segurança da Informação — Norma ISO 27001 — FCC 2013
Segurança da InformaçãoNorma ISO 27001
- Código
- fc005482
- Banca
- FCC
- Órgão
- TRT - 15ª Região (SP)
- Ano
- 2013
- Nível
- Superior
- Cargo
- TRT - 15ª Região - Analista Judiciário - Tecnologia da Informação
A direção deve analisar criticamente o Sistema de Gestão da Segurança da Informação (SGSI) da organização a intervalos planejados para assegurar a sua contínua pertinência, adequação e eficácia. Uma das saídas desta análise crítica, segundo a Norma ABNT NBR ISO/IEC 27001:2006, deve incluir quaisquer decisões e ações relacionadas à modificação de procedimentos e controles que afetem a segurança da informação, quando necessário, para responder a eventos internos ou externos que possam impactar no SGSI. Esta saída NÃO inclui mudanças de
- Arequisitos legais ou regulamentares.
- Bprocessos de negócio que afetem os requisitos de negócio existentes.
- Crequisitos de segurança da informação.
- Drecursos humanos.
- Eníveis de riscos e/ou critérios de aceitação de riscos.