Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — COPS-UEL 2012

Segurança da InformaçãoNorma ISO 27001
Código
qg865017
Banca
COPS-UEL
Órgão
SEAP-PR
Ano
2012
Nível
Superior
Cargo
SEFAZ-PR - Auditor Fiscal - Manhã
A NBR 27001/2006 provê um modelo para especificar e implementar um Sistema de Gestão de Segurança da Informação (SGSI). Ela adota um modelo conhecido como Plan-Do-Check-Act (PDCA), que é aplicado para estruturar todos os processos do SGSI.Com relação às etapas do modelo PDCA, considere as afirmativas seguir.I. Do implementa e opera a política, os controles, os processos e os procedimentos do SGSI.II. Plan avalia e, quando aplicável, mede o desempenho de um processo frente à política, aos objetivos e à experiência prática do SGSI e apresenta os resultados para análise crítica pela direção.III. Check estabelece a política, os objetivos, os processos e os procedimentos do SGSI relevantes para a gestão de riscos e a melhoria da segurança da informação para produzir resultados de acordo com as políticas e os objetivos globais de uma organização.IV. Act executa as ações corretivas e preventivas, com base nos resultados da auditoria interna do SGSI e da análise crítica feita pela direção e em outras informações pertinentes, para alcançar a melhoria contínua do SGSI.Assinale a alternativa correta.
  1. ASomente as afirmativas I e II são corretas.
  2. BSomente as afirmativas I e IV são corretas.
  3. CSomente as afirmativas III e IV são corretas.
  4. DSomente as afirmativas I, II e III são corretas.
  5. ESomente as afirmativas II, III e IV são corretas.
Revelar gabarito e comentário

GabaritoB — Somente as afirmativas I e IV são corretas.

Link permanente: /questoes/qg865017