Questão de Segurança da Informação — Norma ISO 27001 — INSTITUTO AOCP 2017
Segurança da InformaçãoNorma ISO 27001
- Código
- qq285648
- Banca
- INSTITUTO AOCP
- Órgão
- EBSERH
- Ano
- 2017
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Suporte e Redes (HUJB – UFCG)
As normas da família ISO 27000 estabelecem padrões para a Gestão da Segurança da Informação. Uma das recomendações é que a informação seja classificada em vários níveis de proteção, além de determinar os controles necessários para cada nível. Qual é a alternativa correta com relação à classificação da informação estabelecida nessa norma?
- AA norma estabelece que a classificação deve ser realizada em quatro níveis: confidencial; restrito; uso interno; público.
- BA norma estabelece que a classificação deve ser realizada em seis níveis: ultrassecreto; secreto; confidencial; restrito; não classificado; público.
- CA norma estabelece que a informação deve ser classificada com base no modelo de controle de acesso baseado em papéis (RBAC – Role Based Access Control).
- DA norma estabelece que a informação deve ser classificada com base no modelo de controle de acesso discricionário (DAC – Discretionary Access Control).
- EA norma não obriga a fazer uso de um modelo específico de classificação da informação que deve ser utilizado estritamente, ou seja, cada organização pode utilizar um modelo de classificação e nomenclatura que mais se adéqua à sua realidade.