Questão de Segurança da Informação — Norma ISO 27001 — CCV-UFC 2013
Segurança da InformaçãoNorma ISO 27001
- Código
- qq001369
- Banca
- CCV-UFC
- Órgão
- UFC
- Ano
- 2013
- Nível
- Superior
- Cargo
- CCV - - Analista de Tecnologia da Informação - Segurança da Informação
Segundo a ABNT NBR ISO/IEC 27001:2006, para estabelecer o Sistema de Gestão de Segurança da Informação (SGSI), a organização deve definir uma política do SGSI nos termos das características do negócio, da organização, da sua localização, dos ativos e da tecnologia. Assinale o item que não se enquadra na política do SGSI:
- Anão necessitar de aprovação pela direção.
- Bestabelecer critérios em relação aos quais os riscos serão avaliados.
- Cconsiderar requisitos de negócio, legais e/ou regulamentares, e obrigações de segurança contratuais.
- Destar alinhado com o contexto estratégico de gestão de riscos da organização no qual o estabelecimento e manutenção do SGSI irão ocorrer.
- Eincluir uma estrutura para definir objetivos e estabelecer um direcionamento global e princípios para ações relacionadas com segurança da informação.