Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — TJ-SC 2010

Segurança da InformaçãoNorma ISO 27001
Código
qg838152
Banca
TJ-SC
Órgão
TJ-SC
Ano
2010
Nível
Superior
Cargo
Analista de Sistemas
Quando se trata da classificação da informação é INCORRETO afirmar que:
  1. AConvém que a informação seja classificada em termos do seu valor, requisitos legais, sensibilidade e criticidade para a organização.
  2. BA classificação da informação deve levar em consideração as necessidades de compartilhamento ou restrição de informações e os respectivos impactos nos negócios, associados com tais necessidades.
  3. CDeve ser de responsabilidade do proprietário do ativo definir a classificação do ativo, analisando-o criticamente a intervalos regulares, e assegurar que ele está atualizado e no nível apropriado.
  4. DConvém que as diretrizes para classificação incluam convenções para classificação inicial e reclassificação ao longo do tempo.
  5. EOs procedimentos para rotulação devem abranger somente os ativos de informação no formato físico (fitas, discos, CD etc.) dispensando aqueles em formato eletrônico (documentos em meio magnético).
Revelar gabarito e comentário

GabaritoE — Os procedimentos para rotulação devem abranger somente os ativos de informação no formato físico (fitas, discos, CD etc.) dispensando aqueles em formato eletrônico (documentos em meio magnético).

Link permanente: /questoes/qg838152