Questão de Segurança da Informação — Norma ISO 27001 — NUCEPE 2018
Segurança da InformaçãoNorma ISO 27001
- Código
- qq384486
- Banca
- NUCEPE
- Órgão
- PC-PI
- Ano
- 2018
- Nível
- Superior
- Cargo
- Perito Criminal – Informática
O objetivo da norma NBR ISO/IEC 27001 é prover um modelo para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um Sistema de Gestão de Segurança da Informação (SGSI). Marque a única alternativa INCORRETA sobre a norma NBR ISSO/IEC 27001:2006.
- AO controle criptográfico tem por finalidade proteger a confidencialidade, autenticidade ou integridade das informações por meio da validação de dados de entrada e de saída.
- BA norma adota o modelo PDCA (Plan-Do-Check-Act) para estruturar todos os processos do SGSI.
- COs controles da norma são apresentados como boas práticas para que a organização adote uma postura proativa e preventiva diante de requisitos e necessidades da segurança da informação.
- DO objetivo da política de segurança da informação é prover orientação e apoio à direção, para a segurança da informação de acordo com os requisitos do negócio e com as leis e regulamentações relevantes.
- EA segurança física e do ambiente tem por objetivo prevenir o acesso físico não autorizado, danos e interferências com as instalações e informações da organização.