Questão de Segurança da Informação — Noções de Segurança — FCC 2015
Segurança da InformaçãoNoções de Segurança
- Código
- fc025889
- Banca
- FCC
- Órgão
- TRT - 3ª Região (MG)
- Ano
- 2015
- Nível
- Superior
- Cargo
- Analista Judiciário - Tecnologia da Informação
A fase “Definindo o SGSI" da norma ABNT NBR ISO/IEC 27003:2011 tem como objetivo completar o plano final de implantação do SGSI por meio da definição da segurança da organização com base nas opções de tratamento de risco selecionadas e nos requisitos de registros e documentação, definição dos controles pela integração com as provisões de segurança para TIC, infraestrutura e processos organizacionais, e definição dos requisitos específicos do SGSI. Nesta fase, na atividade de definição de uma estrutura para a documentação do SGSI, a saída é um documento
- Aresumindo os requisitos para os registros do SGSI e do controle da documentação, e repositórios e modelos para os registros necessários do SGSI.
- Bda Política da Segurança da Informação e do Plano de Continuidade de Negócios.
- Cque detalha um plano de implementação estruturado para os controles relacionados à segurança da organização como parte do plano final do projeto do SGSI.
- Dresumindo a estrutura da organização, papéis e responsabilidades para a segurança da informação alinhadas com o tratamento de risco.
- Eque resume o plano necessário para realizar uma análise crítica pela direção incluindo entradas e procedimentos exigidos para executar a análise crítica, aspectos de auditorias, controle e medição.