Questão de Segurança da Informação — Norma ISO 27001 — IESES 2016
Segurança da InformaçãoNorma ISO 27001
- Código
- qq204629
- Banca
- IESES
- Órgão
- BAHIAGÁS
- Ano
- 2016
- Nível
- Médio
- Cargo
- Técnico de Processos Tecnológicos - Tecnologia da Informação - Sistemas
Com relação à ABNT NBR ISO/IEC 27001 de 2013 são realizadas as seguintes afirmações:I. Esta norma adota o modelo Plan-Design-Configure-Analyze (PDCA), que é aplicado para estruturar todos os processos do SGI.II. Esta norma promove a adoção de uma abordagem de processo para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar o SGSI de uma organização.III. A documentação do SGSI deve incluir registros de decisões da direção, assegurar que as ações sejam rastreáveis às políticas e decisões da direção, e assegurar que os resultados registrados sejam reproduzíveis.IV. A Direção da empresa não deve se envolver com o estabelecimento, implementação, operação, monitoramento, análise crítica, manutenção e melhoria do SGSI.Em relação a estas afirmações, assinale a alternativa correta:
- ASomente as afirmações II e III estão corretas.
- BSomente a afirmação II está correta.
- CSomente as afirmações II e IV estão corretas.
- DSomente as afirmações I, II e IV estão corretas.
- ESomente as afirmações I, II e III estão corretas.