Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FIOCRUZ 2016

Segurança da InformaçãoNorma ISO 27001
Código
qq178746
Banca
FIOCRUZ
Órgão
FIOCRUZ
Ano
2016
Nível
Médio
Cargo
Técnico em Saúde Pública - Suporte em rede de computadores
Segundo a norma NBR ISO/IEC 27001, a organização deve realizar avaliações de riscos de segurança da informação a intervalos planejados, quando mudanças significativas são propostas ou ocorrem, levando-se em conta os critérios estabelecidos de aceitação do risco e para desempenho das avaliações dos riscos de SI. Quanto aos resultados das avaliações, a organização deve:
  1. Adivulgar os resultados ao público externo a fim de obter vantagem competitiva de mercado.
  2. Breter informação documentada dos resultados das avaliações de risco de segurança da informação.
  3. Cencaminhar para o órgão certificador visando obter certificação de segurança.
  4. Ddescartar os resultados a fim de evitar a possibilidade de vazamento de informação sensível da organização quanto à sua segurança da informação.
  5. Eenviar o resultado para o comitê de segurança da informação a fim de validar se os resultados foram corretamente aferidos.
Revelar gabarito e comentário

GabaritoB — reter informação documentada dos resultados das avaliações de risco de segurança da informação.

Link permanente: /questoes/qq178746