Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — IADES 2019

Segurança da InformaçãoNorma ISO 27001
Código
qq484058
Banca
IADES
Órgão
AL-GO
Ano
2019
Nível
Superior
Cargo
Segurança da Informação
Uma organização precisa encarregar-se dos seguintes passos ao estabelecer, monitorar, manter e melhorar o próprio SGSI (sistema de gestão de segurança da informação):• identificar ativos de informação e seus requisitos de segurança da informação associados;• avaliar os riscos à segurança da informação e tratar esses riscos;• selecionar e implementar controles relevantes para gerenciar riscos inaceitáveis; e• monitorar, manter e melhorar a efetividade dos controles associados com os ativos e informação da empresa.International Organization for Standardization. ISO/IEC 27000: Information security management systems, 2018. Tradução livre.A ISO 27000 menciona um conjunto de passos necessários para implementar um SGSI. Um desses passos é responsável por identificar, quantificar e priorizar os perigos, considerando critérios de aceitação das ameaças e os objetivos relevantes da organização. Esse passo é
  1. Aidentificar ativos de informação e os respectivos requisitos de segurança da informação associados.
  2. Bselecionar e implementar controles relevantes para gerenciar riscos inaceitáveis.
  3. Ctratar os riscos à segurança da informação.
  4. Davaliar os riscos à segurança da informação.
  5. Emonitorar, manter e melhorar a efetividade dos controles associados com os ativos e informação da empresa.
Revelar gabarito e comentário

GabaritoD — avaliar os riscos à segurança da informação.

Link permanente: /questoes/qq484058