Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FCC 2015

Segurança da InformaçãoNorma ISO 27001
Código
fc026257
Banca
FCC
Órgão
TRT - 4ª REGIÃO (RS)
Ano
2015
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação
Considere que um Analista do Tribunal Regional do Trabalho ficou com a tarefa de definir um processo de tratamento dos riscos de segurança da informação de acordo com a Norma NBR ISO/IEC 27001:2013. Uma ação correta é:
  1. ASelecionar, de forma apropriada, as opções de tratamento dos riscos de segurança da informação, levando em consideração os resultados da avaliação do risco.
  2. BDeterminar quais os controles e objetivos de controle definidos pela Norma serão utilizados, sem a inclusão de controles adicionais não listados, como recomendado.
  3. CElaborar, cautelosamente, uma declaração de aplicabilidade que contenha os controles necessários e sua justificativa, já que a Norma recomenda que não haja exclusão de controles.
  4. DPreparar um plano para tratamento dos riscos residuais de segurança da informação, obtendo a aprovação da alta gerência e dos técnicos de TI.
  5. ENão reter a informação documentada relativa ao processo de tratamento dos riscos de segurança da informação no Tribunal, já que a Norma recomenda que este documento possa ser ajustado pelos stakeholders e seja público.
Revelar gabarito e comentário

GabaritoA — Selecionar, de forma apropriada, as opções de tratamento dos riscos de segurança da informação, levando em consideração os resultados da avaliação do risco.

Link permanente: /questoes/fc026257