Questão de Segurança da Informação — Norma ISO 27001 — VUNESP 2015
Segurança da InformaçãoNorma ISO 27001
- Código
- vu017518
- Banca
- VUNESP
- Órgão
- TCE-SP
- Ano
- 2015
- Nível
- Superior
- Cargo
- Agente da Fiscalização Financeira - Infraestrutura de TI e Segurança da Informação
Na norma NBR ISO/IEC 27001:2013, no item que trata do estabelecimento de um sistema de gestão da segurança da informação (SGSI), há a indicação da necessidade da fase de identificação dos riscos. Uma das atividades contempladas nessa fase é:
- Aaplicar as ações corretivas preconizadas no plano de recuperação de desastres.
- Bdeterminar a aceitação ou não dos riscos pelos usuários do sistema.
- Cestimar os níveis de risco presentes.
- Didentificar os riscos e seus responsáveis.
- Etransferir os riscos identificados para outros sistemas similares.