Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — IESES 2016

Segurança da InformaçãoISO 27002
Código
qq204626
Banca
IESES
Órgão
BAHIAGÁS
Ano
2016
Nível
Médio
Cargo
Técnico de Processos Tecnológicos - Tecnologia da Informação - Sistemas
Com relação a organização da segurança da informação, de acordo com a ABNT NBR ISO/IEC 27002 de 2005, assinale a alternativa correta.
  1. AConvém que as atividades de segurança da informação sejam coordenadas exclusivamente pela alta direção da organização.
  2. BConvém que a direção da organização não seja envolvida na aprovação da política de segurança da informação uma vez que o SGI é responsável pela coordenação e análise da segurança da informação em toda a organização.
  3. CConvém que todos os requisitos de segurança da informação identificados sejam considerados antes de conceder aos clientes o acesso aos ativos ou às informações da organização.
  4. DÉ aceitável que a segurança dos recursos de processamento da informação e da informação na organização sejam reduzidas devido a introdução de produtos ou serviços oriundos de partes externas, desde que aceito pela direção.
  5. EAcordos com partes externas não podem envolver outras partes. Convém que os acordos que concedem acesso à partes externas incluam a proibição para a designação de outras partes.
Revelar gabarito e comentário

GabaritoC — Convém que todos os requisitos de segurança da informação identificados sejam considerados antes de conceder aos clientes o acesso aos ativos ou às informações da organização.

Link permanente: /questoes/qq204626