Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CCV-UFC 2013

Segurança da InformaçãoNorma ISO 27001
Código
qq001369
Banca
CCV-UFC
Órgão
UFC
Ano
2013
Nível
Superior
Cargo
CCV - - Analista de Tecnologia da Informação - Segurança da Informação
Segundo a ABNT NBR ISO/IEC 27001:2006, para estabelecer o Sistema de Gestão de Segurança da Informação (SGSI), a organização deve definir uma política do SGSI nos termos das características do negócio, da organização, da sua localização, dos ativos e da tecnologia. Assinale o item que não se enquadra na política do SGSI:
  1. Anão necessitar de aprovação pela direção.
  2. Bestabelecer critérios em relação aos quais os riscos serão avaliados.
  3. Cconsiderar requisitos de negócio, legais e/ou regulamentares, e obrigações de segurança contratuais.
  4. Destar alinhado com o contexto estratégico de gestão de riscos da organização no qual o estabelecimento e manutenção do SGSI irão ocorrer.
  5. Eincluir uma estrutura para definir objetivos e estabelecer um direcionamento global e princípios para ações relacionadas com segurança da informação.
Revelar gabarito e comentário

GabaritoA — não necessitar de aprovação pela direção.

Link permanente: /questoes/qq001369