Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — ESAF 2013

Segurança da InformaçãoNorma ISO 27001
Código
qq008535
Banca
ESAF
Órgão
DNIT
Ano
2013
Nível
Superior
Cargo
Analista Administrativo - Tecnologia da Informação
Na NBR ISO/IEC 27001:2006, tem-se, com relação a ações preventivas, que a organização deve determinar ações para eliminar as causas de não-conformidades potenciais com os requisitos do SGSI (Sistema de Gestão de Segurança da Informação), de forma a evitar a sua ocorrência. As ações preventivas tomadas devem ser apropriadas aos impactos dos potenciais problemas e a prioridade das ações preventivas deve ser determinada com base nos resultados do(a):
  1. ACronograma do Plano de Ações Preventivas.
  2. BParecer de viabilidade das ações preventivas.
  3. CPlano de gestão do conhecimento.
  4. DAnálise/avaliação de riscos.
  5. EAvaliação da capacitação da equipe.
Revelar gabarito e comentário

GabaritoD — Análise/avaliação de riscos.

Link permanente: /questoes/qq008535