Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — IDCAP 2024

Segurança da InformaçãoISO 27002
Código
qg227588
Banca
IDCAP
Órgão
Prefeitura de Serra - ES
Ano
2024
Nível
Superior
Cargo
Analista em Tecnologia da Informação: Segurança
A NBR ISO/IEC 27002:2022 detalha os controles de Segurança da Informação da NBR ISO/IEC 27001:2022, fornecendo definição, propósito e um guia de como implementá-los. Nesse contexto, está correta a seguinte afirmação:
  1. APapéis e responsabilidades de Segurança da Informação devem ser definidos e alocados de acordo com o tamanho da organização.
  2. BRequisitos relevantes de Segurança da Informação devem ser estabelecidos e acordados com cada fornecedor, conforme os seus tipos de relacionamento.
  3. CDireitos de acesso a informações e outros ativos associados devem ser provisionados, revisados, modificados e removidos, de acordo com políticas de tópicos específicos do mercado no qual a organização está inserida.
  4. DInformações relacionadas às ameaças de Segurança da Informação devem ser coletadas e analisadas, a fim de produzir um arquivo de ameaças.
  5. EFunções e áreas de responsabilidade conflitantes devem ser agregadas.
Revelar gabarito e comentário

GabaritoB — Requisitos relevantes de Segurança da Informação devem ser estabelecidos e acordados com cada fornecedor, conforme os seus tipos de relacionamento.

Link permanente: /questoes/qg227588