Questão de Segurança da Informação — Norma ISO 27001 — FGV 2018
Segurança da InformaçãoNorma ISO 27001
- Código
- fg031190
- Banca
- FGV
- Órgão
- Banestes
- Ano
- 2018
- Nível
- Superior
- Cargo
- Analista em Tecnologia da Informação - Suporte e Infraestrutura
A adoção de um Sistema de Gestão de Segurança da Informação (SGSI) é uma decisão estratégica para as organizações.De acordo com a norma ABNT NBR ISO/IEC 27001:2013, quando ocorre uma não conformidade no SGSI, a organização deve:
- Aevitar reagir à não conformidade de modo a controlá-la ou corrigi-la;
- Baceitar que impactos adversos podem ocorrer na operação e esperar que não volte a se repetir;
- Cimpedir mudanças no Sistema de Gestão de Segurança da Informação para assegurar que auditorias internas possam ser realizadas;
- Ddeterminar se não conformidades similares existem, ou podem potencialmente ocorrer;
- Eforçar sua repetição ou ocorrência para comunicar às partes interessadas de forma apropriada.