O objetivo da norma NBR ISO/IEC 27001 é prover um modelo para estabelecer, implementar, operar,
monitorar, analisar criticamente, manter e melhorar um Sistema de Gestão de Segurança da Informação
(SGSI). Marque a única alternativa INCORRETA sobre a norma NBR ISSO/IEC 27001:2006.
Q14145 - FGV Analista em Tecnologia da Informação - Suporte e Infraestrutura 2018
A adoção de um Sistema de Gestão de Segurança da Informação
(SGSI) é uma decisão estratégica para as organizações.
De acordo com a norma ABNT NBR ISO/IEC 27001:2013, quando
ocorre uma não conformidade no SGSI, a organização deve:
Q14152 - FCC Técnico em Gestão 01 - Informática 2018
No processo de classificação e controle dos ativos de informação,
Considere que PSI se refere à Política de Segurança da Informação e SGSI se refere ao Sistema de Gestão da Segurança da
Informação. De acordo com a Norma ABNT NBR ISO/IEC 27001:2013, dentre as atribuições da Alta Direção inclui-se
Em relação à Norma ISO/IEC 27001, analise as afirmativas a
seguir.
I. Ativos são os equipamentos físicos da organização.
II. Os requisitos definidos nessa Norma são genéricos e pretende-se
que sejam aplicáveis a todas as organizações,
independentemente de tipo, tamanho e natureza.
III. Essa norma não menciona a necessidade de a organização
executar procedimentos de monitoração para verificar se os
requisitos de segurança da informação são atendidos.
Está correto o que se afirma em:
Q14295 - CESPE Analista Judiciário - Tecnologia da Informação 2017
De acordo com a ABNT NBR ISO/IEC 27001, entre os controles
da organização interna da segurança da informação inclui-se
Q14296 - CESPE Analista Judiciário - Tecnologia da Informação 2017
De acordo com a ABNT NBR ISO/IEC 27001, a alta direção
da organização tem papel fundamental no sistema de gestão de
segurança da informação (SGSI). Nesse contexto, ela
deve estabelecer uma política de segurança da informação que
Q14315 - UPENET/IAUPE Analista de Sistemas - Segurança da Informação 2017
Considerando-se as normas ABNT NBR ISO/IEC 27001:2013 e ABNT NBR ISO/IEC 27002:2013, recomenda-se,
como política de controle de acesso às informações e aos recursos de processamento organizacional, que haja
Q14316 - UPENET/IAUPE Analista de Sistemas - Segurança da Informação 2017
Consiste em uma das atividades previstas na fase de identificação de riscos, relativas à implantação de um sistema
de gerenciamento e gestão da segurança da informação, definidas na norma NBR ISO/IEC 27001:2013: