Ed
há 2 anos
Para responder à pergunta sobre a norma NBR ISO/IEC 27001:2006 e o planejamento e gestão da segurança da informação, é fundamental entender que essa norma enfatiza a importância de uma abordagem abrangente que considere tanto as estratégias organizacionais quanto as vulnerabilidades e riscos. Analisando as alternativas: A. O planejamento e a gestão de Segurança da Informação envolvem uma clara compreensão das estratégias organizacionais, mas não das vulnerabilidades envolvidas. - Incorreta, pois ignora a importância das vulnerabilidades. B. O planejamento e a gestão de Segurança da Informação envolvem uma clara compreensão apenas das vulnerabilidades e riscos envolvidos. - Incorreta, pois não menciona as estratégias organizacionais. C. O planejamento e a gestão de Segurança da Informação envolvem exclusivamente o uso de medidas policiais. - Incorreta, pois a segurança da informação abrange muito mais do que apenas medidas policiais. D. O planejamento e a gestão de Segurança da Informação envolvem uma clara compreensão das estratégias organizacionais, das vulnerabilidades e riscos envolvidos. - Correta, pois abrange todos os aspectos relevantes. E. O planejamento e a gestão de Segurança da Informação envolvem uma clara compreensão das estratégias organizacionais, mas não das vulnerabilidades e riscos envolvidos. - Incorreta, pela mesma razão da alternativa A. Portanto, a alternativa correta é: D. O planejamento e a gestão de Segurança da Informação envolvem uma clara compreensão das estratégias organizacionais, das vulnerabilidades e riscos envolvidos.
Cadastre-se ou realize login
Ao continuar, você aceita os Termos de Uso e Política de Privacidade
Ed
há 3 anos
A alternativa correta é a letra D: "O planejamento e a gestão de Segurança da Informação envolvem uma clara compreensão das estratégias organizacionais, das vulnerabilidades e riscos envolvidos." A norma NBR ISO/IEC 27001:2006 estabelece que o planejamento e a gestão da segurança da informação devem levar em consideração as estratégias organizacionais, as vulnerabilidades e riscos envolvidos, além de outras questões relevantes para a segurança da informação.
Tec Anexo
há 3 anos
A resposta correta é (D).
O planejamento e a gestão de segurança da informação envolvem uma clara compreensão das estratégias organizacionais, das vulnerabilidades e riscos envolvidos. Isso é necessário para que as organizações possam identificar e mitigar os riscos que podem afetar seus ativos de informação.
A alternativa (A) está incorreta porque o planejamento e a gestão de segurança da informação também envolvem uma compreensão das vulnerabilidades e riscos envolvidos. A alternativa (B) está incorreta porque o planejamento e a gestão de segurança da informação envolvem mais do que apenas as vulnerabilidades e riscos envolvidos. A alternativa (C) está incorreta porque o planejamento e a gestão de segurança da informação não envolvem exclusivamente o uso de medidas policiais. A alternativa (E) está incorreta porque o planejamento e a gestão de segurança da informação envolvem uma compreensão das vulnerabilidades e riscos envolvidos, além das estratégias organizacionais.
Portanto, a resposta correta é (D).
A seguir, são apresentados alguns benefícios do planejamento e da gestão eficazes da segurança da informação: