Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — IESES 2016

Segurança da InformaçãoNorma ISO 27001
Código
qq204629
Banca
IESES
Órgão
BAHIAGÁS
Ano
2016
Nível
Médio
Cargo
Técnico de Processos Tecnológicos - Tecnologia da Informação - Sistemas
Com relação à ABNT NBR ISO/IEC 27001 de 2013 são realizadas as seguintes afirmações:I. Esta norma adota o modelo Plan-Design-Configure-Analyze (PDCA), que é aplicado para estruturar todos os processos do SGI.II. Esta norma promove a adoção de uma abordagem de processo para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar o SGSI de uma organização.III. A documentação do SGSI deve incluir registros de decisões da direção, assegurar que as ações sejam rastreáveis às políticas e decisões da direção, e assegurar que os resultados registrados sejam reproduzíveis.IV. A Direção da empresa não deve se envolver com o estabelecimento, implementação, operação, monitoramento, análise crítica, manutenção e melhoria do SGSI.Em relação a estas afirmações, assinale a alternativa correta:
  1. ASomente as afirmações II e III estão corretas.
  2. BSomente a afirmação II está correta.
  3. CSomente as afirmações II e IV estão corretas.
  4. DSomente as afirmações I, II e IV estão corretas.
  5. ESomente as afirmações I, II e III estão corretas.
Revelar gabarito e comentário

GabaritoA — Somente as afirmações II e III estão corretas.

Link permanente: /questoes/qq204629