Pular para o conteúdo principal

Questão de Governança de TI — Ciclo PDCA (Plan, Do, Check, Act) — FGV 2017

Governança de TICiclo PDCA (Plan, Do, Check, Act)
Código
fg028922
Banca
FGV
Órgão
SEPOG - RO
Ano
2017
Nível
Superior
Cargo
Analista em Tecnologia da Informação e Comunicação
A norma NBR ISO/IEC nº 27001:2006 foi preparada para prover um modelo que estabelece, implementa, opera, monitora, analisa criticamente, mantém e melhora um Sistema de Gestão de Segurança da Informação (SGSI).Esta norma adota o modelo conhecido como Plan-Do-Check-Act (PDCA), que é aplicado para estruturar todos os processos do SGSI.A terceira etapa desse modelo, quando aplicável, deve
  1. Adeterminar a política e os objetivos do SGSI que são relevantes para a melhoria da segurança da informação.
  2. Bestabelecer os processos e procedimentos do SGSI que são relevantes para a gestão de riscos.
  3. Cimplementar e operar a política e os controles do SGSI.
  4. Dmedir o desempenho de um processo frente à política, aos objetivos e à experiência prática do SGSI.
  5. Eexecutar as ações corretivas e preventivas, com base nos resultados da auditoria interna do SGSI.
Revelar gabarito e comentário

GabaritoD — medir o desempenho de um processo frente à política, aos objetivos e à experiência prática do SGSI.

Link permanente: /questoes/fg028922