Questão de Segurança da Informação — Norma ISO 27001 — ESAF 2013
Segurança da InformaçãoNorma ISO 27001
- Código
- qq008535
- Banca
- ESAF
- Órgão
- DNIT
- Ano
- 2013
- Nível
- Superior
- Cargo
- Analista Administrativo - Tecnologia da Informação
Na NBR ISO/IEC 27001:2006, tem-se, com relação a ações preventivas, que a organização deve determinar ações para eliminar as causas de não-conformidades potenciais com os requisitos do SGSI (Sistema de Gestão de Segurança da Informação), de forma a evitar a sua ocorrência. As ações preventivas tomadas devem ser apropriadas aos impactos dos potenciais problemas e a prioridade das ações preventivas deve ser determinada com base nos resultados do(a):
- ACronograma do Plano de Ações Preventivas.
- BParecer de viabilidade das ações preventivas.
- CPlano de gestão do conhecimento.
- DAnálise/avaliação de riscos.
- EAvaliação da capacitação da equipe.