Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — VUNESP 2015

Segurança da InformaçãoNorma ISO 27001
Código
vu017518
Banca
VUNESP
Órgão
TCE-SP
Ano
2015
Nível
Superior
Cargo
Agente da Fiscalização Financeira - Infraestrutura de TI e Segurança da Informação
Na norma NBR ISO/IEC 27001:2013, no item que trata do estabelecimento de um sistema de gestão da segurança da informação (SGSI), há a indicação da necessidade da fase de identificação dos riscos. Uma das atividades contempladas nessa fase é:
  1. Aaplicar as ações corretivas preconizadas no plano de recuperação de desastres.
  2. Bdeterminar a aceitação ou não dos riscos pelos usuários do sistema.
  3. Cestimar os níveis de risco presentes.
  4. Didentificar os riscos e seus responsáveis.
  5. Etransferir os riscos identificados para outros sistemas similares.
Revelar gabarito e comentário

GabaritoD — identificar os riscos e seus responsáveis.

Link permanente: /questoes/vu017518