Pular para o conteúdo principal

Questão de Segurança da Informação — Auditoria e Compliance (NBR ISO/IEC 27001, 27002, 27003, 27004 e 27007) — INSTITUTO AOCP 2024

Segurança da InformaçãoAuditoria e Compliance (NBR ISO/IEC 27001, 27002, 27003, 27004 e 27007)
Código
qa632748
Banca
INSTITUTO AOCP
Órgão
MPE PR
Ano
2024
Cargo
Ana ( )

A respeito de auditoria e conformidade em segurança da informação, assinale a alternativa INCORRETA.

  1. AA auditoria de segurança da informação é um processo sistemático e independente que avalia a eficácia das políticas e procedimentos de segurança em uma organização.
  2. BA conformidade em segurança da informação assegura que uma organização atenda aos requisitos legais, regulamentares e padrões da indústria aplicáveis.
  3. CTestes de intrusão (pentests) são realizados durante auditorias de segurança para identificar vulnerabilidades em sistemas e redes antes que possam ser exploradas por atacantes.
  4. DO gerenciamento de conformidade envolve apenas a realização de auditorias internas periódicas para garantir que as políticas de segurança estejam sendo seguidas.
  5. EA certificação ISO/IEC 27001 é um padrão internacional que especifica os requisitos para um Sistema de Gestão de Segurança da Informação (SGSI).
Revelar gabarito e comentário

GabaritoD — O gerenciamento de conformidade envolve apenas a realização de auditorias internas periódicas para garantir que as políticas de segurança estejam sendo seguidas.

Link permanente: /questoes/qa632748