Questão de Segurança da Informação — Norma ISO 27001 — FCC 2013
Segurança da InformaçãoNorma ISO 27001
- Código
- fc005914
- Banca
- FCC
- Órgão
- TRT - 18ª Região (GO)
- Ano
- 2013
- Nível
- Superior
- Cargo
- Analista Judiciário - Tecnologia da Informação
A Norma NBR ISO/IEC 27001:2006, na seção que trata do estabelecimento e gerenciamento do SGSI, orienta que a orga- nização deve definir uma política do SGSI nos termos das características do negócio, sua localização, ativos e tecnologia que observe as características listadas abaixo, EXCETO:
- Aobtenha a autorização dos stakeholders (partes interessadas).
- Binclua uma estrutura para definir objetivos e estabeleça um direcionamento global e princípios para ações relacionadas com a segurança da informação.
- Cconsidere requisitos de negócio, legais e/ou regulamentares, e obrigações de segurança contratuais.
- Desteja alinhada com o contexto estratégico de gestão de riscos da organização no qual o estabelecimento e manutenção do SGSI irão ocorrer.
- Eestabeleça critérios em relação aos quais os riscos serão avaliados.