Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FGV 2019

Segurança da InformaçãoNorma ISO 27001
Código
fg035840
Banca
FGV
Órgão
DPE-RJ
Ano
2019
Nível
Superior
Cargo
Técnico Superior Especializado - Tecnologia da Informação
De acordo com a norma ABNT NBR ISO/IEC 27001:2013, uma organização deve programar auditorias internas a fim de verificar a aderência da conformidade do sistema de gestão da segurança da informação aos seus requisitos e à legislação vigente.Sobre a realização da auditoria interna, é correto afirmar que:
  1. Aos critérios de verificação devem ser sempre os mesmos, independentemente do escopo ou do processo da organização a ser auditado;
  2. Bos auditores não devem conhecer e considerar os resultados das auditorias anteriores para não influenciarem o trabalho de verificação;
  3. Cos auditores devem ser do próprio setor auditado a fim de possibilitar o aproveitamento de seu conhecimento acerca das atividades desenvolvidas;
  4. Dos resultados das auditorias devem ser de conhecimento da direção responsável pelo setor auditado;
  5. Eos relatórios das auditorias podem ser descartados na ausência de inconformidades.
Revelar gabarito e comentário

GabaritoD — os resultados das auditorias devem ser de conhecimento da direção responsável pelo setor auditado;

Link permanente: /questoes/fg035840