Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FGV 2024

Segurança da InformaçãoNorma ISO 27001
Código
fg101175
Banca
FGV
Órgão
TRF - 1ª REGIÃO
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Governança e Gestão de Tecnologia da Informação
A Norma ABNT NBR ISO/IEC 27001:2022 recomenda que as organizações estabeleçam e apliquem um processo de tratamento de riscos de segurança da informação para:
  1. Apreparar um plano diretor de tecnologia da informação;
  2. Bobter da alta gestão a aprovação dos riscos do plano de tratamento de riscos;
  3. Celaborar uma declaração de aplicabilidade que contenha os controles avançados de segurança da informação;
  4. Ddeterminar os controles que são necessários para implementar as opções escolhidas do tratamento de riscos de segurança da informação;
  5. Eselecionar, de forma apropriada, as opções de tratamento dos riscos da segurança da informação levando em consideração os requisitos da alta gestão.
Revelar gabarito e comentário

GabaritoD — determinar os controles que são necessários para implementar as opções escolhidas do tratamento de riscos de segurança da informação;

Link permanente: /questoes/fg101175