Questão de Segurança da Informação — ISO 27002 — IDCAP 2024
Segurança da InformaçãoISO 27002
- Código
- qg227588
- Banca
- IDCAP
- Órgão
- Prefeitura de Serra - ES
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista em Tecnologia da Informação: Segurança
A NBR ISO/IEC 27002:2022 detalha os controles de Segurança da Informação da NBR ISO/IEC 27001:2022, fornecendo definição, propósito e um guia de como implementá-los. Nesse contexto, está correta a seguinte afirmação:
- APapéis e responsabilidades de Segurança da Informação devem ser definidos e alocados de acordo com o tamanho da organização.
- BRequisitos relevantes de Segurança da Informação devem ser estabelecidos e acordados com cada fornecedor, conforme os seus tipos de relacionamento.
- CDireitos de acesso a informações e outros ativos associados devem ser provisionados, revisados, modificados e removidos, de acordo com políticas de tópicos específicos do mercado no qual a organização está inserida.
- DInformações relacionadas às ameaças de Segurança da Informação devem ser coletadas e analisadas, a fim de produzir um arquivo de ameaças.
- EFunções e áreas de responsabilidade conflitantes devem ser agregadas.