Questão de Segurança da Informação — SGSI, Controles e Estrutura das Normas da Família 27000 (ISO/IEC 27001, 27002, etc.) — FCC 2022
Segurança da InformaçãoSGSI, Controles e Estrutura das Normas da Família 27000 (ISO/IEC 27001, 27002, etc.)
- Código
- fc138994
- Banca
- FCC
- Órgão
- PGE AM
- Ano
- 2022
- Cargo
- Tec GP ( )
Com relação ao planejamento para alcançar os objetivos de segurança da informação, segundo a norma ABNT NBR ISO/IEC 27001:2013, a organização deve determinar
- Ao que será feito, quais recursos serão necessários, quem será responsável, quando estará concluído e como os resultados serão avaliados.
- Bo escopo da segurança da informação, os limites de acesso dos parceiros comerciais, as restrições orçamentárias e o modo como as medidas de segurança serão implementadas.
- Ccomo os mecanismos de segurança serão implementados, como será feito o acompanhamento da efetividade das medidas de segurança e como os resultados serão medidos.
- Das áreas vulneráveis, as vulnerabilidades ranqueadas por criticidade e por área, as medidas cabíveis para corrigir as vulnerabilidades e os métodos de acompanhamento e melhoria dos mecanismos de segurança aplicados.
- Eos objetivos do negócio, as áreas de negócio vulneráveis, os responsáveis pela segurança da informação em cada área e os recursos necessários para implementar as medidas de segurança.