Buscar

Sobre a norma de segurança ISO/IEC 27002, analise as sentenças a seguir: I- A ISO/IEC 27002 serve para orientar e apoiar a gestão de segurança da ...

Sobre a norma de segurança ISO/IEC 27002, analise as sentenças a seguir:

I- A ISO/IEC 27002 serve para orientar e apoiar a gestão de segurança da informação em conformidade com os requisitos de negócios e conforme regimentos das leis e regulamentações.
II- A ISO/IEC 27002 serve evitar a violação de qualquer legislação, obrigações regulamentares ou contratuais, bem como de quaisquer requisitos de segurança dando maior conformidade na organização.
III- A ISO/IEC 27002 serve para auditar os processos de segurança na organização e controlar os métodos e técnicas de acesso das organizações garantindo a segurança dos recursos humanos, ativos físico e de ambiente da organização.
IV- A ISO/IEC 27002 serve para fazer a gestão de incidentes para garantir a segurança da informação e suas fragilidades associadas aos sistemas de informação que devem ser comunicadas para permitir ações corretivas a serem tomadas em tempo hábil.
A As sentenças I e II estão corretas
B As sentenças I, II e IV estão corretas
C As sentenças II, III e IV estão corretas.
D As sentenças III e IV estão corretas.

Essa pergunta também está no material:

Avaliação I - Individual
5 pág.

Gestão da Tecnologia da Informação Centro Universitário Leonardo da VinciCentro Universitário Leonardo da Vinci

💡 1 Resposta

User badge image

Ed Verified user icon

A alternativa correta é a letra A - As sentenças I e II estão corretas. A norma ISO/IEC 27002 é um conjunto de diretrizes e práticas recomendadas para a gestão da segurança da informação em uma organização. A sentença I está correta, pois a norma serve para orientar e apoiar a gestão de segurança da informação em conformidade com os requisitos de negócios e conforme regimentos das leis e regulamentações. A sentença II também está correta, pois a norma serve para evitar a violação de qualquer legislação, obrigações regulamentares ou contratuais, bem como de quaisquer requisitos de segurança dando maior conformidade na organização. As sentenças III e IV estão incorretas, pois a norma não serve para auditar os processos de segurança na organização e controlar os métodos e técnicas de acesso das organizações garantindo a segurança dos recursos humanos, ativos físico e de ambiente da organização, nem para fazer a gestão de incidentes para garantir a segurança da informação e suas fragilidades associadas aos sistemas de informação que devem ser comunicadas para permitir ações corretivas a serem tomadas em tempo hábil.

0
Dislike0

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

✏️ Responder

SetasNegritoItálicoSublinhadoTachadoCitaçãoCódigoLista numeradaLista com marcadoresSubscritoSobrescritoDiminuir recuoAumentar recuoCor da fonteCor de fundoAlinhamentoLimparInserir linkImagemFórmula

Para escrever sua resposta aqui, entre ou crie uma conta

User badge image

Outros materiais