Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FCC 2014

Segurança da InformaçãoNorma ISO 27001
Código
fc009361
Banca
FCC
Órgão
Câmara Municipal de São Paulo - SP
Ano
2014
Nível
Superior
Cargo
Consultor Técnico Legislativo - Informática
Segundo a Norma ABNT NBR ISO/IEC 27001:2006, a organização deve continuamente melhorar a eficácia do Sistema de Gestão da Segurança da Informação (SGSI) por meio do uso da política de segurança da informação, objetivos de segurança da informação, resultados de auditorias, análises de eventos monitorados, ações corretivas e preventivas e análise crítica pela direção. Deve executar ações para eliminar as causas de não-conformidades com os requisitos do SGSI, de forma a evitar a sua repetição. O procedimento documentado para ação corretiva deve definir requisitos para
  1. Aplanejar as ações para eliminar a possibilidade de ocorrência de problemas.
  2. Bdeterminar e implementar as ações preventivas necessárias de forma pró-ativa.
  3. Cidentificar não-conformidades potenciais, suas causas e probabilidade de ocorrência.
  4. Davaliar a necessidade de ações para assegurar que aquelas não-conformidades não ocorram novamente.
  5. Eanalisar criticamente as ações preventivas executadas para determinar seu grau de efetividade.
Revelar gabarito e comentário

GabaritoD — avaliar a necessidade de ações para assegurar que aquelas não-conformidades não ocorram novamente.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

D

Link permanente: /questoes/fc009361