Questão de Segurança da Informação — Norma ISO 27001 — FUNDATEC 2017
Segurança da InformaçãoNorma ISO 27001
- Código
- qq264045
- Banca
- FUNDATEC
- Órgão
- Prefeitura de Esteio - RS
- Ano
- 2017
- Nível
- Superior
- Cargo
- Analista de Sistema
A norma NBR ISO/IEC 27001:2013 – Tecnologia da informação aborda, em seu item "6. Planejamento", diversos tópicos, tais como "Ações para contemplar riscos e oportunidades", "Avaliação de riscos de segurança da informação" e "Tratamento de riscos de segurança da informação", dentre outros. No contexto dessa norma, risco é caracterizado como:
- AUm ou mais eventos de segurança da informação indesejados ou inesperados, que comprometem as operações do negócio e ameaçam a segurança da informação.
- BOcorrência identificada de um sistema, ou serviço, que indica uma possível violação da política de segurança da informação que possa ser relevante para a segurança da informação.
- CCombinação da probabilidade da ocorrência de um evento e de suas consequências para um sistema ou organização.
- DCausa potencial de um incidente indesejado, que pode resultar em dano para um sistema ou organização.
- EFragilidade de um ativo ou grupo de ativos que pode ser explorada por uma ou mais ameaças.