Pular para o conteúdo principal

Questão de Segurança da Informação — SGSI, Controles e Estrutura das Normas da Família 27000 (ISO/IEC 27001, 27002, etc.) — FCC 2022

Segurança da InformaçãoSGSI, Controles e Estrutura das Normas da Família 27000 (ISO/IEC 27001, 27002, etc.)
Código
fc138994
Banca
FCC
Órgão
PGE AM
Ano
2022
Cargo
Tec GP ( )
Com relação ao planejamento para alcançar os objetivos de segurança da informação, segundo a norma ABNT NBR ISO/IEC 27001:2013, a organização deve determinar
  1. Ao que será feito, quais recursos serão necessários, quem será responsável, quando estará concluído e como os resultados serão avaliados.
  2. Bo escopo da segurança da informação, os limites de acesso dos parceiros comerciais, as restrições orçamentárias e o modo como as medidas de segurança serão implementadas.
  3. Ccomo os mecanismos de segurança serão implementados, como será feito o acompanhamento da efetividade das medidas de segurança e como os resultados serão medidos.
  4. Das áreas vulneráveis, as vulnerabilidades ranqueadas por criticidade e por área, as medidas cabíveis para corrigir as vulnerabilidades e os métodos de acompanhamento e melhoria dos mecanismos de segurança aplicados.
  5. Eos objetivos do negócio, as áreas de negócio vulneráveis, os responsáveis pela segurança da informação em cada área e os recursos necessários para implementar as medidas de segurança.
Revelar gabarito e comentário

GabaritoA — o que será feito, quais recursos serão necessários, quem será responsável, quando estará concluído e como os resultados serão avaliados.

Link permanente: /questoes/fc138994