Questão de Segurança da Informação — ISO 27002 — INSTITUTO AOCP 2014
Segurança da InformaçãoISO 27002
- Código
- qq083140
- Banca
- INSTITUTO AOCP
- Órgão
- MPE-BA
- Ano
- 2014
- Nível
- Superior
- Cargo
- Analista Técnico - Sistemas
Para a melhoria da governança de TI de uma empresa, existem diversas normas que podem ser seguidas. Tais normas são embasadas nas boas práticas do mercado. Dentre essas normas, destaca-se a ABNT NBR ISO/IEC 27002:2005 cuja função é
- Aoferecer princípios para orientar os dirigentes das organizações sobre o uso eficaz, eficiente e aceitável da Tecnologia de Informação (TI) dentro de suas organizações.
- Bselecionar e construir medidas de qualidade de produto de software, especialmente, com relação a seu uso em conjunto com outros documentos da série SQuaRE.
- Cespecificar os requisitos para o provedor de serviço planejar, estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um sistema de gestão de serviços (SGS).
- Destabelecer as diretrizes e princípios gerais para iniciar, implementar, manter e melhorar a gestão de segurança da informação em uma organização.
- Epermitir que usuários, de normas relacionadas à ergonomia de software, identifiquem normas particularmente relevantes ao desenvolvimento de software e obtenham uma visão geral sobre o conteúdo das normas de ergonomia de software.