Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — NUCEPE 2018

Segurança da InformaçãoNorma ISO 27001
Código
qq384486
Banca
NUCEPE
Órgão
PC-PI
Ano
2018
Nível
Superior
Cargo
Perito Criminal – Informática
O objetivo da norma NBR ISO/IEC 27001 é prover um modelo para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um Sistema de Gestão de Segurança da Informação (SGSI). Marque a única alternativa INCORRETA sobre a norma NBR ISSO/IEC 27001:2006.
  1. AO controle criptográfico tem por finalidade proteger a confidencialidade, autenticidade ou integridade das informações por meio da validação de dados de entrada e de saída.
  2. BA norma adota o modelo PDCA (Plan-Do-Check-Act) para estruturar todos os processos do SGSI.
  3. COs controles da norma são apresentados como boas práticas para que a organização adote uma postura proativa e preventiva diante de requisitos e necessidades da segurança da informação.
  4. DO objetivo da política de segurança da informação é prover orientação e apoio à direção, para a segurança da informação de acordo com os requisitos do negócio e com as leis e regulamentações relevantes.
  5. EA segurança física e do ambiente tem por objetivo prevenir o acesso físico não autorizado, danos e interferências com as instalações e informações da organização.
Revelar gabarito e comentário

GabaritoA — O controle criptográfico tem por finalidade proteger a confidencialidade, autenticidade ou integridade das informações por meio da validação de dados de entrada e de saída.

Link permanente: /questoes/qq384486