Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — PR-4 UFRJ 2023

Segurança da InformaçãoNorma ISO 27001
Código
qg021489
Banca
PR-4 UFRJ
Órgão
UFRJ
Ano
2023
Nível
Médio
Cargo
PR-4 - - Técnico de Tecnologia da Informação - Segurança
Analise as assertivas sobre Norma ISO/IEC 27.001 a seguir:I - A Norma ISO/IEC 27.001 especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão de segurança da informação dentro do contexto da organização.II - Segundo a Norma ISO/IEC 27.001, a organização deve definir e aplicar um processo de avaliação de riscos de segurança da informação que estabeleça e mantenha critérios de aceitação de riscos, identifique os riscos associados a perda de confidencialidade, integridade e disponibilidade da informação dentro do escopo do sistema de gestão de segurança da informação.III - Segundo a Norma ISO/IEC 27.001, a organização deve definir e aplicar um processo de tratamento de riscos de segurança da informação para notificar eventos de violação de acesso, não conformidade com a política de segurança da informação ou violação da disponibilidade, confidencialidade e integridade da informaçãoEstão corretas as assertivas:
  1. AI e II apenas.
  2. BII e III apenas.
  3. CII apenas.
  4. DI e III apenas.
  5. EI, II e III.
Revelar gabarito e comentário

GabaritoA — I e II apenas.

Link permanente: /questoes/qg021489