Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — Quadrix 2012

Segurança da InformaçãoNorma ISO 27001
Código
qg887999
Banca
Quadrix
Órgão
DATAPREV
Ano
2012
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Desenvolvimento
A Norma ABNT NBR ISO/IEC 27001:2006 adota o princípio de gestão de processos para o estabelecimento, a implementação, a operação, o monitoramento, a revisão, a manutenção e a melhoria do ISMS (Information Security Management System) de uma organização. Sobre ela, é correto afirmar que:
  1. AÉ dividida em duas grandes seções: Sistema de Gestão da Segurança da Informação e Auditorias do ISMS.
  2. BNão tem compatibilidade com outras Normas ISO, (como a ISO 9001 e a ISO 14001). Por esse motivo, não suporta a implementação e a operação integrada com padrões gerenciais.
  3. CAdota o ciclo PDCA(Plan-Do-Check-Act), também conhecido como ciclo de Deming, que é aplicado na estrutura de todos os processos de ISMS.
  4. DEnfatiza a importância de implementar e operar (D) controles para gerenciar os riscos de segurança da informação no contexto exclusivamente operacional de uma organização
  5. EEnfatiza que o compromisso com o estabelecimento, implementação, operação, monitoramento e revisão do ISMS é exclusivamente da área de Tecnologia da Informação.
Revelar gabarito e comentário

GabaritoC — Adota o ciclo PDCA(Plan-Do-Check-Act), também conhecido como ciclo de Deming, que é aplicado na estrutura de todos os processos de ISMS.

Link permanente: /questoes/qg887999