Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FCC 2013

Segurança da InformaçãoNorma ISO 27001
Código
fc005914
Banca
FCC
Órgão
TRT - 18ª Região (GO)
Ano
2013
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação
A Norma NBR ISO/IEC 27001:2006, na seção que trata do estabelecimento e gerenciamento do SGSI, orienta que a orga- nização deve definir uma política do SGSI nos termos das características do negócio, sua localização, ativos e tecnologia que observe as características listadas abaixo, EXCETO:
  1. Aobtenha a autorização dos stakeholders (partes interessadas).
  2. Binclua uma estrutura para definir objetivos e estabeleça um direcionamento global e princípios para ações relacionadas com a segurança da informação.
  3. Cconsidere requisitos de negócio, legais e/ou regulamentares, e obrigações de segurança contratuais.
  4. Desteja alinhada com o contexto estratégico de gestão de riscos da organização no qual o estabelecimento e manutenção do SGSI irão ocorrer.
  5. Eestabeleça critérios em relação aos quais os riscos serão avaliados.
Revelar gabarito e comentário

GabaritoA — obtenha a autorização dos stakeholders (partes interessadas).

Link permanente: /questoes/fc005914