Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FCC 2011

Segurança da InformaçãoISO 27002
Código
fc112595
Banca
FCC
Órgão
INFRAERO
Ano
2011
Nível
Superior
Cargo
Analista - Segurança da Informação
De acordo com a norma ABNT NBR ISO/IEC 27002,
  1. Aconvém que um conjunto apropriado de procedimentos para rotulação e tratamento da informação seja definido e implementado de acordo com o esquema de classificação adotado pela organização. Os procedimentos para rotulação da informação precisam abranger tanto os ativos de informação no formato físico quanto no eletrônico.
  2. Bo nível de proteção à informação é avaliado analisando-se exclusivamente a confidencialidade, a integridade e a disponibilidade da informação.
  3. Cconvém que todos os ativos sejam claramente identificados e um inventário de todos os ativos importantes seja estruturado e mantido para o caso da recuperação de um desastre. É conveniente que esse inventário duplique outros inventários para garantir que as informações estejam sempre disponíveis, mesmo que o conteúdo não esteja totalmente coerente.
  4. Da classificação dada à informação é uma maneira de determinar como esta informação será tratada, mas não como será protegida.
  5. Enão é conveniente que o proprietário e a classificação da informação sejam acordados e documentados para cada um dos ativos, entretanto, convém que, com base na importância do ativo, seu valor para o negócio e a sua classificação de segurança, níveis de proteção proporcionais à importância dos ativos sejam identificados.
Revelar gabarito e comentário

GabaritoA — convém que um conjunto apropriado de procedimentos para rotulação e tratamento da informação seja definido e implementado de acordo com o esquema de classificação adotado pela organização. Os procedimentos para rotulação da informação precisam abranger tanto os ativos de informação no formato físico quanto no eletrônico.

Link permanente: /questoes/fc112595