Questão de Segurança da Informação — ISO 27002 — IESES 2016
Segurança da InformaçãoISO 27002
- Código
- qq204626
- Banca
- IESES
- Órgão
- BAHIAGÁS
- Ano
- 2016
- Nível
- Médio
- Cargo
- Técnico de Processos Tecnológicos - Tecnologia da Informação - Sistemas
Com relação a organização da segurança da informação, de acordo com a ABNT NBR ISO/IEC 27002 de 2005, assinale a alternativa correta.
- AConvém que as atividades de segurança da informação sejam coordenadas exclusivamente pela alta direção da organização.
- BConvém que a direção da organização não seja envolvida na aprovação da política de segurança da informação uma vez que o SGI é responsável pela coordenação e análise da segurança da informação em toda a organização.
- CConvém que todos os requisitos de segurança da informação identificados sejam considerados antes de conceder aos clientes o acesso aos ativos ou às informações da organização.
- DÉ aceitável que a segurança dos recursos de processamento da informação e da informação na organização sejam reduzidas devido a introdução de produtos ou serviços oriundos de partes externas, desde que aceito pela direção.
- EAcordos com partes externas não podem envolver outras partes. Convém que os acordos que concedem acesso à partes externas incluam a proibição para a designação de outras partes.