Questão de Segurança da Informação — Norma ISO 27001 — COPS-UEL 2012
Segurança da InformaçãoNorma ISO 27001
- Código
- qg865017
- Banca
- COPS-UEL
- Órgão
- SEAP-PR
- Ano
- 2012
- Nível
- Superior
- Cargo
- SEFAZ-PR - Auditor Fiscal - Manhã
A NBR 27001/2006 provê um modelo para especificar e implementar um Sistema de Gestão de Segurança da Informação (SGSI). Ela adota um modelo conhecido como Plan-Do-Check-Act (PDCA), que é aplicado para estruturar todos os processos do SGSI.Com relação às etapas do modelo PDCA, considere as afirmativas seguir.I. Do implementa e opera a política, os controles, os processos e os procedimentos do SGSI.II. Plan avalia e, quando aplicável, mede o desempenho de um processo frente à política, aos objetivos e à experiência prática do SGSI e apresenta os resultados para análise crítica pela direção.III. Check estabelece a política, os objetivos, os processos e os procedimentos do SGSI relevantes para a gestão de riscos e a melhoria da segurança da informação para produzir resultados de acordo com as políticas e os objetivos globais de uma organização.IV. Act executa as ações corretivas e preventivas, com base nos resultados da auditoria interna do SGSI e da análise crítica feita pela direção e em outras informações pertinentes, para alcançar a melhoria contínua do SGSI.Assinale a alternativa correta.
- ASomente as afirmativas I e II são corretas.
- BSomente as afirmativas I e IV são corretas.
- CSomente as afirmativas III e IV são corretas.
- DSomente as afirmativas I, II e III são corretas.
- ESomente as afirmativas II, III e IV são corretas.