Questão de Segurança da Informação — Norma ISO 27001 — FIOCRUZ 2016
Segurança da InformaçãoNorma ISO 27001
- Código
- qq178746
- Banca
- FIOCRUZ
- Órgão
- FIOCRUZ
- Ano
- 2016
- Nível
- Médio
- Cargo
- Técnico em Saúde Pública - Suporte em rede de computadores
Segundo a norma NBR ISO/IEC 27001, a organização deve realizar avaliações de riscos de segurança da informação a intervalos planejados, quando mudanças significativas são propostas ou ocorrem, levando-se em conta os critérios estabelecidos de aceitação do risco e para desempenho das avaliações dos riscos de SI. Quanto aos resultados das avaliações, a organização deve:
- Adivulgar os resultados ao público externo a fim de obter vantagem competitiva de mercado.
- Breter informação documentada dos resultados das avaliações de risco de segurança da informação.
- Cencaminhar para o órgão certificador visando obter certificação de segurança.
- Ddescartar os resultados a fim de evitar a possibilidade de vazamento de informação sensível da organização quanto à sua segurança da informação.
- Eenviar o resultado para o comitê de segurança da informação a fim de validar se os resultados foram corretamente aferidos.