Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FCC 2011

Segurança da InformaçãoNorma ISO 27001
Código
fc112579
Banca
FCC
Órgão
INFRAERO
Ano
2011
Nível
Superior
Cargo
Analista - Segurança da Informação
Sobre a norma ABNT NBR ISO/IEC 27001:2006, é INCORRETO afirmar:
  1. APromove a adoção de uma abordagem de processo para estabelecer e implementar, operar, monitorar, analisar criticamente, manter e melhorar o SGSI de uma organização.
  2. BFoi desenvolvida para organizações privadas e seus requisitos genéricos não são aplicáveis às organizações públicas ou privadas de pequeno porte.
  3. CAdota o modelo conhecido como “Plan-do-Check-Act” (PDCA), que é aplicado para estruturar todos os processos do SGSI.
  4. DEspecífica os requisitos para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um SGSI documentado dentro do contexto dos riscos de negócio globais da organização.
  5. EEspecífica requisitos para a implementação de controles de segurança personalizados para as necessidades individuais de organizações ou suas partes.
Revelar gabarito e comentário

GabaritoB — Foi desenvolvida para organizações privadas e seus requisitos genéricos não são aplicáveis às organizações públicas ou privadas de pequeno porte.

Link permanente: /questoes/fc112579