Questão de Segurança da Informação — Norma ISO 27001 — AOCP 2012
Segurança da InformaçãoNorma ISO 27001
- Código
- qg857450
- Banca
- AOCP
- Órgão
- TCE-PA
- Ano
- 2012
- Nível
- Superior
- Cargo
- Assessor Técnico de Informática - Analista de Sistemas
Os objetivos de controle e controles listados da NBR ISO/IEC 27001 são apresentados em uma tabela do anexo A e são derivados diretamente daqueles listados na NBR ISO/IEC 17799. Assim, o objetivo de controle da Responsabilidade pelos Ativos na Gestão de Ativos é
- Aalcançar e manter a proteção adequada dos ativos da organização.
- Bgarantir a operação segura e correta dos recursos de processamento da informação.
- Cprevenir o acesso físico não autorizado, danos e interferências com as instalações e informações da organização.
- Dutilizar perímetros de segurança tais como, barreiras, paredes, portões de entrada ou balcões de recepção, para proteger as áreas que contenham as informações.
- Eassegurar que funcionários, fornecedores e terceiros deixem a organização ou mudem de trabalho de forma ordenada.