Questão de Segurança da Informação — ISO 27002 — FCC 2012
Segurança da InformaçãoISO 27002
- Código
- fc124895
- Banca
- FCC
- Órgão
- TRE-CE
- Ano
- 2012
- Nível
- Médio
- Cargo
- Técnico Judiciário - Programação de Sistemas
De acordo com a NBR ISO/IEC 27002:
- AA análise/avaliação de riscos não deve ser feita periodicamente para não impactar nos custos dos projetos de software ou hardware.
- BA seleção de controles de segurança da informação depende das decisões da organização, baseadas nos critérios para ignorar o risco, nas opções para tratamento do risco e no enfoque geral da gestão de risco aplicado à organização. Convém que esteja sujeito apenas às legislações e regulamentações nacionais relevantes.
- CA gestão de riscos geralmente inclui a análise/avaliação de riscos, o tratamento de riscos e a comunicação de riscos. Não inclui aceitação de riscos.
- DConvém que a análise/avaliação de riscos inclua um enfoque sistemático de estimar a magnitude do risco (análise de riscos) e o processo de comparar os riscos estimados contra os critérios de risco para determinar a significância do risco (avaliação do risco).
- EO escopo de uma análise/avaliação de riscos deve ser sempre em toda a organização, pois todas as áreas estão sujeitas aos riscos.