Questão de Segurança da Informação — Norma ISO 27001 — IV - UFG 2017
Segurança da InformaçãoNorma ISO 27001
- Código
- qq252875
- Banca
- IV - UFG
- Órgão
- CELG/GT-GO
- Ano
- 2017
- Nível
- Superior
- Cargo
- CS-UFG - - Analista Técnico - Analista de Infraestrutura em Tecnologia da Informação T.I
A gestão de segurança da informação tem como objetivo proteger os ativos de informação de uma organização usando, tipicamente, uma abordagem baseada em avaliação e gestão de riscos. Segundo a Norma ISO 27001, risco é o efeito da incerteza sobre os objetivos de segurança da informação. Com relação aos riscos de segurança da informação, deve-se considerar o seguinte:
- Ao processo utilizado para modificar um risco é chamado de tratamento de risco. Esse processo pode criar novos riscos.
- Bo efeito de um risco representa um desvio negativo ou uma ameaça com relação a uma situação ou condição esperada.
- Co risco deve ser caracterizado de forma clara e objetiva, sem referências a eventos potenciais ou suas consequências.
- Do processo de identificação de risco deve definir critérios objetivos para determinar se o risco é aceitável para a organização.