Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — IDECAN 2014

Segurança da InformaçãoISO 27002
Código
qq074883
Banca
IDECAN
Órgão
AGU
Ano
2014
Nível
Superior
Cargo
Analista de Sistemas
A gestão de incidentes de segurança da informação de acordo com a Norma ISO/ IEC 27002:2005 tem como objetivo assegurar que fragilidades e eventos de segurança da informação associados com sistemas de informação sejam comu- nicados, permitindo a tomada de ação corretiva em tempo hábil. Na notificação de eventos de segurança da informação, é necessário que os eventos de segurança da informação sejam relatados através de canais apropriados da direção, o mais rapidamente possível. É correto afirmar que, em suas diretrizes para implementação, os procedimentos devem incluir
  1. Atrilhas de auditoria e evidências similares coletadas e protegidas.
  2. Bações para recuperação de violações de segurança e correção de falhas do sistema cuidadosa e formalmente controladas.
  3. Cinformação resultante da análise de incidentes de segurança da informação usada para identificar recorrentes ou de alto impacto.
  4. Dformulário para apoiar a ação de notificar um evento de segurança da informação e ajudar as pessoas a lembrar as ações necessárias para a notificação do evento.
  5. Eobjetivos da gestão de incidentes de segurança da informação em concordância com a direção, e que seja assegurado que os responsáveis por essa gestão entendam as prioridades da organização no manuseio de incidentes de segurança da informação.
Revelar gabarito e comentário

GabaritoD — formulário para apoiar a ação de notificar um evento de segurança da informação e ajudar as pessoas a lembrar as ações necessárias para a notificação do evento.

Link permanente: /questoes/qq074883