Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — AOCP 2012

Segurança da InformaçãoNorma ISO 27001
Código
qg857449
Banca
AOCP
Órgão
TCE-PA
Ano
2012
Nível
Superior
Cargo
Assessor Técnico de Informática - Analista de Sistemas
De acordo com NBR ISO/IEC 27001, para uma organização estabelecer um SGSI (Sistema de Gestão de Segurança da Informação), ela deve:
  1. ADefinir como medir a eficácia dos controles ou grupos de controles selecionados, e especificar como estas medidas devem ser usadas.
  2. BImplementar o plano de tratamento de riscos para alcançar os objetivos de controle identificados.
  3. CMedir a eficácia dos controles para verificar que os requisitos de segurança da informação foram atendidos.
  4. DSelecionar objetivos de controle e controles para o tratamento de riscos.
  5. ERealizar análises críticas regulares da eficácia do SGSI.
Revelar gabarito e comentário

GabaritoD — Selecionar objetivos de controle e controles para o tratamento de riscos.

Link permanente: /questoes/qg857449