Questão de Segurança da Informação — Norma ISO 27001 — Quadrix 2012
Segurança da InformaçãoNorma ISO 27001
- Código
- qg887999
- Banca
- Quadrix
- Órgão
- DATAPREV
- Ano
- 2012
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Desenvolvimento
A Norma ABNT NBR ISO/IEC 27001:2006 adota o princípio de gestão de processos para o estabelecimento, a implementação, a operação, o monitoramento, a revisão, a manutenção e a melhoria do ISMS (Information Security Management System) de uma organização. Sobre ela, é correto afirmar que:
- AÉ dividida em duas grandes seções: Sistema de Gestão da Segurança da Informação e Auditorias do ISMS.
- BNão tem compatibilidade com outras Normas ISO, (como a ISO 9001 e a ISO 14001). Por esse motivo, não suporta a implementação e a operação integrada com padrões gerenciais.
- CAdota o ciclo PDCA(Plan-Do-Check-Act), também conhecido como ciclo de Deming, que é aplicado na estrutura de todos os processos de ISMS.
- DEnfatiza a importância de implementar e operar (D) controles para gerenciar os riscos de segurança da informação no contexto exclusivamente operacional de uma organização
- EEnfatiza que o compromisso com o estabelecimento, implementação, operação, monitoramento e revisão do ISMS é exclusivamente da área de Tecnologia da Informação.