Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — INSTITUTO AOCP 2017

Segurança da InformaçãoNorma ISO 27001
Código
qq285648
Banca
INSTITUTO AOCP
Órgão
EBSERH
Ano
2017
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Suporte e Redes (HUJB – UFCG)
As normas da família ISO 27000 estabelecem padrões para a Gestão da Segurança da Informação. Uma das recomendações é que a informação seja classificada em vários níveis de proteção, além de determinar os controles necessários para cada nível. Qual é a alternativa correta com relação à classificação da informação estabelecida nessa norma?
  1. AA norma estabelece que a classificação deve ser realizada em quatro níveis: confidencial; restrito; uso interno; público.
  2. BA norma estabelece que a classificação deve ser realizada em seis níveis: ultrassecreto; secreto; confidencial; restrito; não classificado; público.
  3. CA norma estabelece que a informação deve ser classificada com base no modelo de controle de acesso baseado em papéis (RBAC – Role Based Access Control).
  4. DA norma estabelece que a informação deve ser classificada com base no modelo de controle de acesso discricionário (DAC – Discretionary Access Control).
  5. EA norma não obriga a fazer uso de um modelo específico de classificação da informação que deve ser utilizado estritamente, ou seja, cada organização pode utilizar um modelo de classificação e nomenclatura que mais se adéqua à sua realidade.
Revelar gabarito e comentário

GabaritoE — A norma não obriga a fazer uso de um modelo específico de classificação da informação que deve ser utilizado estritamente, ou seja, cada organização pode utilizar um modelo de classificação e nomenclatura que mais se adéqua à sua realidade.

Link permanente: /questoes/qq285648