Logo Passei Direto
Buscar
A norma NBR ISO/IEC 27001:2006 foi preparada para prover um modelo que estabelece, implementa, opera, monitora, analisa criticamente, mantém e melhora um Sistema de Gestão de Segurança da Informação (SGSI). Escolha a alternativa CORRETA relacionada ao planejamento e gestão da segurança da informação: A. O planejamento e a gestão de Segurança da Informação envolvem uma clara compreensão das estratégias organizacionais, mas não das vulnerabilidades envolvidas. B. O planejamento e a gestão de Segurança da Informação envolvem uma clara compreensão apenas das vulnerabilidades e riscos envolvidos. C. O planejamento e a gestão de Segurança da Informação envolvem exclusivamente o uso de medidas policiais. D. O planejamento e a gestão de Segurança da Informação envolvem uma clara compreensão das estratégias organizacionais, das vulnerabilidades e riscos envolvidos. E. O planejamento e a gestão de Segurança da Informação envolvem uma clara compreensão das estratégias organizacionais, mas não das vulnerabilidades e riscos envolvidos.
User badge image
Tec Anexo

há 3 anos

User badge image
Tec Anexo

há 3 anos

Respostas

User badge image

Ed Verified user icon

há 2 anos

Para responder à pergunta sobre a norma NBR ISO/IEC 27001:2006 e o planejamento e gestão da segurança da informação, é fundamental entender que essa norma enfatiza a importância de uma abordagem abrangente que considere tanto as estratégias organizacionais quanto as vulnerabilidades e riscos. Analisando as alternativas: A. O planejamento e a gestão de Segurança da Informação envolvem uma clara compreensão das estratégias organizacionais, mas não das vulnerabilidades envolvidas. - Incorreta, pois ignora a importância das vulnerabilidades. B. O planejamento e a gestão de Segurança da Informação envolvem uma clara compreensão apenas das vulnerabilidades e riscos envolvidos. - Incorreta, pois não menciona as estratégias organizacionais. C. O planejamento e a gestão de Segurança da Informação envolvem exclusivamente o uso de medidas policiais. - Incorreta, pois a segurança da informação abrange muito mais do que apenas medidas policiais. D. O planejamento e a gestão de Segurança da Informação envolvem uma clara compreensão das estratégias organizacionais, das vulnerabilidades e riscos envolvidos. - Correta, pois abrange todos os aspectos relevantes. E. O planejamento e a gestão de Segurança da Informação envolvem uma clara compreensão das estratégias organizacionais, mas não das vulnerabilidades e riscos envolvidos. - Incorreta, pela mesma razão da alternativa A. Portanto, a alternativa correta é: D. O planejamento e a gestão de Segurança da Informação envolvem uma clara compreensão das estratégias organizacionais, das vulnerabilidades e riscos envolvidos.

Essa resposta te ajudou?

0
Dislike0

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

User badge image

Ed Verified user icon

há 3 anos

A alternativa correta é a letra D: "O planejamento e a gestão de Segurança da Informação envolvem uma clara compreensão das estratégias organizacionais, das vulnerabilidades e riscos envolvidos." A norma NBR ISO/IEC 27001:2006 estabelece que o planejamento e a gestão da segurança da informação devem levar em consideração as estratégias organizacionais, as vulnerabilidades e riscos envolvidos, além de outras questões relevantes para a segurança da informação.

Essa resposta te ajudou?

1
Dislike0
User badge image

Tec Anexo

há 3 anos

A resposta correta é (D).

O planejamento e a gestão de segurança da informação envolvem uma clara compreensão das estratégias organizacionais, das vulnerabilidades e riscos envolvidos. Isso é necessário para que as organizações possam identificar e mitigar os riscos que podem afetar seus ativos de informação.

A alternativa (A) está incorreta porque o planejamento e a gestão de segurança da informação também envolvem uma compreensão das vulnerabilidades e riscos envolvidos. A alternativa (B) está incorreta porque o planejamento e a gestão de segurança da informação envolvem mais do que apenas as vulnerabilidades e riscos envolvidos. A alternativa (C) está incorreta porque o planejamento e a gestão de segurança da informação não envolvem exclusivamente o uso de medidas policiais. A alternativa (E) está incorreta porque o planejamento e a gestão de segurança da informação envolvem uma compreensão das vulnerabilidades e riscos envolvidos, além das estratégias organizacionais.

Portanto, a resposta correta é (D).

A seguir, são apresentados alguns benefícios do planejamento e da gestão eficazes da segurança da informação:

  • Proteção dos ativos de informação da organização;
  • Redução dos riscos relacionados à informação;
  • Melhoria da conformidade com as leis e regulamentações;
  • Melhoria da eficiência e eficácia dos processos de TI;
  • Melhoria da imagem da organização perante seus stakeholders.


Essa resposta te ajudou?

1
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina