Questão de Segurança da Informação — Norma ISO 27001 — FCC 2014
Segurança da InformaçãoNorma ISO 27001
- Código
- fc016994
- Banca
- FCC
- Órgão
- TRT - 2ª REGIÃO (SP)
- Ano
- 2014
- Nível
- Superior
- Cargo
- Analista Judiciário - Tecnologia da Informação
A Norma ABNT NBR ISO/IEC 27001:2006 recomenda que, para monitorar e analisar criticamente o SGSI, a organização deve executar procedimentos de monitoração e análise crítica e outros controles. Dentre tais procedimentos NÃO se inclui:
- Aidentificar prontamente tentativas e violações de segurança bem-sucedidas, incidentes de segurança da informação, além de prontamente detectar erros nos resultados de processamento.
- Bajudar a detectar eventos de segurança da informação e assim prevenir incidentes de segurança da informação pelo uso de indicadores.
- Cverificar se as chaves públicas e privadas do sistema criptográfico estão sendo corretamente utilizadas como formas indispensáveis de garantir a segurança da informação.
- Dpermitir à direção determinar se as atividades de segurança da informação delegadas a pessoas, ou implementadas por meio de tecnologias de informação, são executadas conforme esperado.
- Edeterminar se as ações tomadas para solucionar uma violação de segurança da informação foram eficazes.