Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FGV 2024

Segurança da InformaçãoNorma ISO 27001
Código
fg101873
Banca
FGV
Órgão
TRF - 1ª REGIÃO
Ano
2024
Nível
Superior
Cargo
Técnico Judiciário - Área Administrativa - Especialidade: Tecnologia da Informação
Um sistema de gestão de Segurança da Informação (SGSI) deve ser estabelecido nas organizações, considerando o escopo definido, os riscos e as oportunidades que precisam ser gerenciadas para o alcance de seu objetivo.De acordo com a NBR ISO/IEC 27001, para realizar o gerenciamento desses riscos e oportunidades, a organização deve planejar ações para:
  1. Aintegrar e implementar as ações de tratamento dos riscos e oportunidades dentro dos processos do SGSI;
  2. Baceitar os riscos identificados no SGSI;
  3. Crealizar avaliações dos riscos de segurança e das oportunidades identificadas no SGSI;
  4. Daplicar um processo de avaliação dos riscos de segurança do SGSI;
  5. Eidentificar os proprietários dos riscos e seu envolvimento com as oportunidades identificadas no SGSI.
Revelar gabarito e comentário

GabaritoA — integrar e implementar as ações de tratamento dos riscos e oportunidades dentro dos processos do SGSI;

Link permanente: /questoes/fg101873