Questão de Segurança da Informação — ISO 27002 — FEPESE 2014
Segurança da InformaçãoISO 27002
- Código
- qq054782
- Banca
- FEPESE
- Órgão
- MPE-SC
- Ano
- 2014
- Nível
- Superior
- Cargo
- Analista - Tecnologia da Informação
Assinale a alternativa correta com relação à ABNT NBR ISSO/IEC 27002 de 2005.
- AA norma promove a adoção de uma abordagem de processo para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar o SGSI de uma organização.
- BA norma adota o modelo conhecido como “Plan-Do-Check-Implement” (PDCI), que é aplicado para estruturar todos os processos do SGSI.
- CNa fase Fazer (Do) são executadas ações corretivas e preventivas, com base nos resultados da auditoria interna do SGSI e da análise crítica pela direção ou outra informação pertinente, para alcançar a melhoria contínua do SGSI.
- DOs requisitos defnidos nessa norma são específcos e detalhados e é pretendido que sejam aplicáveis a todas as organizações, independentemente de tipo, tamanho e natureza.
- EUm documento da política de segurança da informação deve ser aprovado pela direção da organização e partes externas relevantes, publicado e comunicado para todos os funcionários e partes externas relevantes