Questão de Segurança da Informação — Norma ISO 27001 — FGV 2024
Segurança da InformaçãoNorma ISO 27001
- Código
- fg101175
- Banca
- FGV
- Órgão
- TRF - 1ª REGIÃO
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista Judiciário - Área Apoio Especializado - Especialidade: Governança e Gestão de Tecnologia da Informação
A Norma ABNT NBR ISO/IEC 27001:2022 recomenda que as organizações estabeleçam e apliquem um processo de tratamento de riscos de segurança da informação para:
- Apreparar um plano diretor de tecnologia da informação;
- Bobter da alta gestão a aprovação dos riscos do plano de tratamento de riscos;
- Celaborar uma declaração de aplicabilidade que contenha os controles avançados de segurança da informação;
- Ddeterminar os controles que são necessários para implementar as opções escolhidas do tratamento de riscos de segurança da informação;
- Eselecionar, de forma apropriada, as opções de tratamento dos riscos da segurança da informação levando em consideração os requisitos da alta gestão.