Questão de Segurança da Informação — Norma 27005 — FCC 2017
Segurança da InformaçãoNorma 27005
- Código
- fc039841
- Banca
- FCC
- Órgão
- TRT - 24ª REGIÃO (MS)
- Ano
- 2017
- Nível
- Superior
- Cargo
- Analista Judiciário - Tecnologia da Informação
Considere os processos abaixo.Processos do SGSI− Planejar.− Executar.− Verificar.− Agir.Processos de GRSI− Definição do contexto.− Avaliação de riscos.− Definição do plano de tratamento do risco.− Aceitação do risco.− Implementação do plano de tratamento do risco.− Monitoramento contínuo e análise crítica de riscos.− Manter e melhorar o processo de GRSI.A norma ABNT NBR ISO/IEC 27005:2011 apresenta o alinhamento do processo do Sistema de Gestão da Segurança da Informação – SGSI e do processo de Gestão de Riscos de Segurança da Informação – GRSI. Segundo a Norma, o processo de GRSI denominado
- A"Aceitação do risco" está alinhado com o processo do SGSI "Planejar".
- B"Avaliação de riscos" está alinhado com o processo do SGSI "Verificar".
- C"Manter e melhorar o processo de GRSI" está alinhado com o processo do SGSI "Verificar".
- D"Implementação do plano de tratamento do risco" está alinhado com o processo do SGSI "Agir".
- E"Aceitação do risco" está alinhado com o processo do SGSI "Verificar".