Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — AOCP 2012

Segurança da InformaçãoNorma ISO 27001
Código
qg857451
Banca
AOCP
Órgão
TCE-PA
Ano
2012
Nível
Superior
Cargo
Assessor Técnico de Informática - Analista de Sistemas
Segundo a NBR ISO/IEC 27001, para uma organização implementar e operar um SGSI (Sistema de Gestão de Segurança da Informação), ela deve
  1. Adefinir uma política do SGSI nos termos das características do negócio, a organização,sua localização, ativos e tecnologia.
  2. Bexecutar procedimentos de monitoração e análise crítica e outros controles para prontamente detectar erros nos resultados de processamento.
  3. Catualizar os planos de segurança da informação para levar em consideração os resultados das atividades de monitoramento e análise crítica.
  4. Dformular um plano de tratamento de riscos que identifique a ação de gestão apropriada, recursos, responsabilidades e prioridades para a gestão dos riscos de segurança.
  5. Eaplicar as lições aprendidas de experiências de segurança da informação de outras organizações e aquelas da própria organização.
Revelar gabarito e comentário

GabaritoD — formular um plano de tratamento de riscos que identifique a ação de gestão apropriada, recursos, responsabilidades e prioridades para a gestão dos riscos de segurança.

Link permanente: /questoes/qg857451