Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FMP Concursos 2013

Segurança da InformaçãoNorma ISO 27001
Código
qq012483
Banca
FMP Concursos
Órgão
MPE-AC
Ano
2013
Nível
Superior
Cargo
Analista - Tecnologia da Informação
Qual é o objetivo da Norma NBR ISO/IEC 27001?
  1. AFornecer o vocabulário e as definições utilizadas em todas as normas da série ISO 27000 voltadas à gestão da segurança da informação visando a uniformizar a terminologia a ser empregada nas políticas de segurança a serem adotadas por uma organização.
  2. BOrganizar os mecanismos para estabelecer, implementar, operar, monitorar, revisar, manter e melhorar um sistema para gerência da segurança da informação (ISMS–Information Security Management System), sendo a norma usada como base para a certificação em segurança da informação.
  3. COrganizar os controles de segurança da informação, reunindo as melhores práticas e servindo de base para a implantação de controle de ativos de informação, segurança de ambientes físicos e lógicos e de controles de acesso.
  4. DEstabelecer métricas para a medição da efetividade da implantação do sistema para gerência da segurança da informação (ISMS – Information Security Management System) e de seus controles.
  5. EOferecer um padrão para gerenciamento de risco, com diretrizes e orientações para identificar, avaliar, tratar e gerir os riscos sobre os recursos do escopo definido para o sistema para gerência da segurança da informação (ISMS – Information Security Management System).
Revelar gabarito e comentário

GabaritoB — Organizar os mecanismos para estabelecer, implementar, operar, monitorar, revisar, manter e melhorar um sistema para gerência da segurança da informação (ISMS–Information Security Management System), sendo a norma usada como base para a certificação em segurança da informação.

Link permanente: /questoes/qq012483