Buscar

A norma NBR ISO/IEC 27001:2006 foi preparada para prover um modelo que estabelece, implementa, opera, monitora, analisa criticamente, mantém e melh...

A norma NBR ISO/IEC 27001:2006 foi preparada para prover um modelo que estabelece, implementa, opera, monitora, analisa criticamente, mantém e melhora um Sistema de Gestão de Segurança da Informação (SGSI). Escolha a alternativa CORRETA relacionada ao planejamento e gestão da segurança da informação: A. O planejamento e a gestão de Segurança da Informação envolvem uma clara compreensão das estratégias organizacionais, mas não das vulnerabilidades envolvidas. B. O planejamento e a gestão de Segurança da Informação envolvem uma clara compreensão apenas das vulnerabilidades e riscos envolvidos. C. O planejamento e a gestão de Segurança da Informação envolvem exclusivamente o uso de medidas policiais. D. O planejamento e a gestão de Segurança da Informação envolvem uma clara compreensão das estratégias organizacionais, das vulnerabilidades e riscos envolvidos. E. O planejamento e a gestão de Segurança da Informação envolvem uma clara compreensão das estratégias organizacionais, mas não das vulnerabilidades e riscos envolvidos.

💡 2 Respostas

User badge image

Ed Verified user icon

A alternativa correta é a letra D: "O planejamento e a gestão de Segurança da Informação envolvem uma clara compreensão das estratégias organizacionais, das vulnerabilidades e riscos envolvidos." A norma NBR ISO/IEC 27001:2006 estabelece que o planejamento e a gestão da segurança da informação devem levar em consideração as estratégias organizacionais, as vulnerabilidades e riscos envolvidos, além de outras questões relevantes para a segurança da informação.

1
Dislike0
User badge image

Tec Anexo

A resposta correta é (D).

O planejamento e a gestão de segurança da informação envolvem uma clara compreensão das estratégias organizacionais, das vulnerabilidades e riscos envolvidos. Isso é necessário para que as organizações possam identificar e mitigar os riscos que podem afetar seus ativos de informação.

A alternativa (A) está incorreta porque o planejamento e a gestão de segurança da informação também envolvem uma compreensão das vulnerabilidades e riscos envolvidos. A alternativa (B) está incorreta porque o planejamento e a gestão de segurança da informação envolvem mais do que apenas as vulnerabilidades e riscos envolvidos. A alternativa (C) está incorreta porque o planejamento e a gestão de segurança da informação não envolvem exclusivamente o uso de medidas policiais. A alternativa (E) está incorreta porque o planejamento e a gestão de segurança da informação envolvem uma compreensão das vulnerabilidades e riscos envolvidos, além das estratégias organizacionais.

Portanto, a resposta correta é (D).

A seguir, são apresentados alguns benefícios do planejamento e da gestão eficazes da segurança da informação:

  • Proteção dos ativos de informação da organização;
  • Redução dos riscos relacionados à informação;
  • Melhoria da conformidade com as leis e regulamentações;
  • Melhoria da eficiência e eficácia dos processos de TI;
  • Melhoria da imagem da organização perante seus stakeholders.


1
Dislike0

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

✏️ Responder

SetasNegritoItálicoSublinhadoTachadoCitaçãoCódigoLista numeradaLista com marcadoresSubscritoSobrescritoDiminuir recuoAumentar recuoCor da fonteCor de fundoAlinhamentoLimparInserir linkImagemFórmula

Para escrever sua resposta aqui, entre ou crie uma conta

User badge image

Outros materiais