Pular para o conteúdo principal

Questão de Segurança da Informação — Noções de Segurança — FCC 2015

Segurança da InformaçãoNoções de Segurança
Código
fc025889
Banca
FCC
Órgão
TRT - 3ª Região (MG)
Ano
2015
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação
A fase “Definindo o SGSI" da norma ABNT NBR ISO/IEC 27003:2011 tem como objetivo completar o plano final de implantação do SGSI por meio da definição da segurança da organização com base nas opções de tratamento de risco selecionadas e nos requisitos de registros e documentação, definição dos controles pela integração com as provisões de segurança para TIC, infraestrutura e processos organizacionais, e definição dos requisitos específicos do SGSI. Nesta fase, na atividade de definição de uma estrutura para a documentação do SGSI, a saída é um documento
  1. Aresumindo os requisitos para os registros do SGSI e do controle da documentação, e repositórios e modelos para os registros necessários do SGSI.
  2. Bda Política da Segurança da Informação e do Plano de Continuidade de Negócios.
  3. Cque detalha um plano de implementação estruturado para os controles relacionados à segurança da organização como parte do plano final do projeto do SGSI.
  4. Dresumindo a estrutura da organização, papéis e responsabilidades para a segurança da informação alinhadas com o tratamento de risco.
  5. Eque resume o plano necessário para realizar uma análise crítica pela direção incluindo entradas e procedimentos exigidos para executar a análise crítica, aspectos de auditorias, controle e medição.
Revelar gabarito e comentário

GabaritoA — resumindo os requisitos para os registros do SGSI e do controle da documentação, e repositórios e modelos para os registros necessários do SGSI.

Link permanente: /questoes/fc025889