Questão de Segurança da Informação — Políticas de Segurança de Informação — FUNDATEC 2023
Segurança da InformaçãoPolíticas de Segurança de Informação
- Código
- qq890123
- Banca
- FUNDATEC
- Órgão
- BRDE
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista de Sistemas - Administração de Banco de Dados
A norma brasileira ABNT NBR ISO/IEC 27001:2013 provê requisitos para estabelecer, implementar, manter e melhorar continuamente um Sistema de Gestão de Segurança da Informação (SGSI). Ela emprega terminologia derivada da norma internacional ISO/IEC 27000. Esta última estabelece um conjunto de conceitos relacionados a risco. Um desses é definido como “O processo para compreender a natureza do risco e para determinar o nível de risco”. O conceito assim definido na ISO/IEC 27000 é:
- ARisco residual.
- BAceitação do risco.
- CTratamento dos riscos.
- DAnálise dos riscos.
- EAbordagem dos riscos.