Questão de Segurança da Informação — Norma ISO 27001 — TJ-SC 2010
Segurança da InformaçãoNorma ISO 27001
- Código
- qg838152
- Banca
- TJ-SC
- Órgão
- TJ-SC
- Ano
- 2010
- Nível
- Superior
- Cargo
- Analista de Sistemas
Quando se trata da classificação da informação é INCORRETO afirmar que:
- AConvém que a informação seja classificada em termos do seu valor, requisitos legais, sensibilidade e criticidade para a organização.
- BA classificação da informação deve levar em consideração as necessidades de compartilhamento ou restrição de informações e os respectivos impactos nos negócios, associados com tais necessidades.
- CDeve ser de responsabilidade do proprietário do ativo definir a classificação do ativo, analisando-o criticamente a intervalos regulares, e assegurar que ele está atualizado e no nível apropriado.
- DConvém que as diretrizes para classificação incluam convenções para classificação inicial e reclassificação ao longo do tempo.
- EOs procedimentos para rotulação devem abranger somente os ativos de informação no formato físico (fitas, discos, CD etc.) dispensando aqueles em formato eletrônico (documentos em meio magnético).