Questão de Segurança da Informação — Norma ISO 27001 — AOCP 2012
Segurança da InformaçãoNorma ISO 27001
- Código
- qg857449
- Banca
- AOCP
- Órgão
- TCE-PA
- Ano
- 2012
- Nível
- Superior
- Cargo
- Assessor Técnico de Informática - Analista de Sistemas
De acordo com NBR ISO/IEC 27001, para uma organização estabelecer um SGSI (Sistema de Gestão de Segurança da Informação), ela deve:
- ADefinir como medir a eficácia dos controles ou grupos de controles selecionados, e especificar como estas medidas devem ser usadas.
- BImplementar o plano de tratamento de riscos para alcançar os objetivos de controle identificados.
- CMedir a eficácia dos controles para verificar que os requisitos de segurança da informação foram atendidos.
- DSelecionar objetivos de controle e controles para o tratamento de riscos.
- ERealizar análises críticas regulares da eficácia do SGSI.