Questão de Segurança da Informação — Norma ISO 27001 — FCC 2011
Segurança da InformaçãoNorma ISO 27001
- Código
- fc112579
- Banca
- FCC
- Órgão
- INFRAERO
- Ano
- 2011
- Nível
- Superior
- Cargo
- Analista - Segurança da Informação
Sobre a norma ABNT NBR ISO/IEC 27001:2006, é INCORRETO afirmar:
- APromove a adoção de uma abordagem de processo para estabelecer e implementar, operar, monitorar, analisar criticamente, manter e melhorar o SGSI de uma organização.
- BFoi desenvolvida para organizações privadas e seus requisitos genéricos não são aplicáveis às organizações públicas ou privadas de pequeno porte.
- CAdota o modelo conhecido como “Plan-do-Check-Act” (PDCA), que é aplicado para estruturar todos os processos do SGSI.
- DEspecífica os requisitos para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um SGSI documentado dentro do contexto dos riscos de negócio globais da organização.
- EEspecífica requisitos para a implementação de controles de segurança personalizados para as necessidades individuais de organizações ou suas partes.