Questão de Segurança da Informação — Norma ISO 27001 — INSTITUTO CIDADES 2012
Segurança da InformaçãoNorma ISO 27001
- Código
- qg881510
- Banca
- INSTITUTO CIDADES
- Órgão
- TCM-GO
- Ano
- 2012
- Nível
- Superior
- Cargo
- Auditor de Controle Externo - Informática
De acordo com a ISO27001, norma que define os requisitos de um sistema de gestão de segurança da informação, não faz parte do processo de identificação dos riscos:
- AEstimar os níveis de riscos;
- BIdentificar os impactos que perdas de confidencialidade integridade e disponibilidade podem causar aos ativos;
- CIdentificar as ameaças para esses ativos;
- DIdentificar as vulnerabilidades que poderiam ser exploradas pelas ameaças;
- EIdentificar os ativos dentro do escopo do SGSI, e os proprietários destes ativos.