Questão de Segurança da Informação — Auditoria e Compliance (NBR ISO/IEC 27001, 27002, 27003, 27004 e 27007) — INSTITUTO AOCP 2024
Segurança da InformaçãoAuditoria e Compliance (NBR ISO/IEC 27001, 27002, 27003, 27004 e 27007)
- Código
- qa632748
- Banca
- INSTITUTO AOCP
- Órgão
- MPE PR
- Ano
- 2024
- Cargo
- Ana ( )
A respeito de auditoria e conformidade em segurança da informação, assinale a alternativa INCORRETA.
- AA auditoria de segurança da informação é um processo sistemático e independente que avalia a eficácia das políticas e procedimentos de segurança em uma organização.
- BA conformidade em segurança da informação assegura que uma organização atenda aos requisitos legais, regulamentares e padrões da indústria aplicáveis.
- CTestes de intrusão (pentests) são realizados durante auditorias de segurança para identificar vulnerabilidades em sistemas e redes antes que possam ser exploradas por atacantes.
- DO gerenciamento de conformidade envolve apenas a realização de auditorias internas periódicas para garantir que as políticas de segurança estejam sendo seguidas.
- EA certificação ISO/IEC 27001 é um padrão internacional que especifica os requisitos para um Sistema de Gestão de Segurança da Informação (SGSI).