Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FCC 2011

Segurança da InformaçãoNorma ISO 27001
Código
fc112715
Banca
FCC
Órgão
INFRAERO
Ano
2011
Nível
Superior
Cargo
Analista de redes e comunicação de dados
Em relação às normas NBR ISO/IEC 27001 e NBR ISO/IEC 27002, considere:I. Cada categoria principal de segurança da informação contém um objetivo de controle que define o que deve ser alcançado e um (ou mais) controle que pode ser aplicado para se alcançar o objetivo do controle.II. Especifica os requisitos para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um SGSI documentado dentro do contexto dos riscos de negócio globais da organização.III. Os requisitos definidos nessa norma são genéricos e é pretendido que sejam aplicáveis a todas as organizações, independentemente de tipo, tamanho e natureza. Qualquer exclusão de controles considerados necessários para satisfazer aos critérios de aceitação de riscos precisa ser justificada e as evidências de que os riscos associados foram aceitos pelas pessoas responsáveis precisam ser fornecidas.IV. Convém que a análise/avaliação de riscos de segurança da informação tenha um escopo claramente definido para ser eficaz e inclua os relacionamentos com as análises/avaliações de riscos em outras áreas, se necessário.Associadas à norma NBR ISO/IEC 27001, está correto o que consta APENAS em
  1. AI e II.
  2. BI e III.
  3. CII.
  4. DII e III.
  5. EIII e IV.
Revelar gabarito e comentário

GabaritoD — II e III.

Link permanente: /questoes/fc112715