Questão de Segurança da Informação — Norma ISO 27001 — FMP Concursos 2013
Segurança da InformaçãoNorma ISO 27001
- Código
- qq012483
- Banca
- FMP Concursos
- Órgão
- MPE-AC
- Ano
- 2013
- Nível
- Superior
- Cargo
- Analista - Tecnologia da Informação
Qual é o objetivo da Norma NBR ISO/IEC 27001?
- AFornecer o vocabulário e as definições utilizadas em todas as normas da série ISO 27000 voltadas à gestão da segurança da informação visando a uniformizar a terminologia a ser empregada nas políticas de segurança a serem adotadas por uma organização.
- BOrganizar os mecanismos para estabelecer, implementar, operar, monitorar, revisar, manter e melhorar um sistema para gerência da segurança da informação (ISMS–Information Security Management System), sendo a norma usada como base para a certificação em segurança da informação.
- COrganizar os controles de segurança da informação, reunindo as melhores práticas e servindo de base para a implantação de controle de ativos de informação, segurança de ambientes físicos e lógicos e de controles de acesso.
- DEstabelecer métricas para a medição da efetividade da implantação do sistema para gerência da segurança da informação (ISMS – Information Security Management System) e de seus controles.
- EOferecer um padrão para gerenciamento de risco, com diretrizes e orientações para identificar, avaliar, tratar e gerir os riscos sobre os recursos do escopo definido para o sistema para gerência da segurança da informação (ISMS – Information Security Management System).