Questão de Segurança da Informação — Norma ISO 27001 — FCC 2017
Segurança da InformaçãoNorma ISO 27001
- Código
- fc036034
- Banca
- FCC
- Órgão
- ARTESP
- Ano
- 2017
- Nível
- Superior
- Cargo
- Especialista em Regulação de Transporte I – Tecnologia da Informação
Uma organização deve determinar e prover recursos necessários para o estabelecimento, implementação, manutenção e melhoria contínua da gestão da segurança da informação. Dentre esses recursos estão as pessoas que realizam o trabalho sob o controle da organização. Segundo a norma ABNT NBR ISO/IEC 27001:2013, todas estas pessoas devem estar cientes
- Ado plano de continuidade de negócios e de suas responsabilidades e papéis, já que todos participam quando é necessário colocar este plano em prática.
- Bdo plano estratégico, que estabelece a direção a ser seguida pela organização para melhorar o sistema de gestão da segurança da informação.
- Cdo plano operacional, que define as ações e metas traçadas para atingir os objetivos das decisões estratégicas relacionadas à segurança da informação.
- Dde suas responsabilidades no processo de gestão de riscos de segurança da informação, atuando como observadoras das ações dos demais funcionários na identificação de potenciais riscos de segurança da informação.
- Edas implicações da não conformidade com os requisitos do sistema de gestão da segurança da informação.