Logo Passei Direto
Buscar
A norma ABNT NBR ISO/IEC 27002 estabelece que as empresas tenham um documento que descreva a sua política de segurança da informação. Avalie os seguintes itens que podem fazer parte da norma mencionada: I. Definição da segurança da seu escopo e II. Breve explanação das políticas, normas e requisitos de conformidade de segurança da informação. III. Definição das responsabilidades gerais e específicas na gestão da segurança da informação. É correto que se afirma em:


I e Resposta correta III.
II, I e III, apenas.
Todos os itens devem constar no documento de politica de segurança da informação.
User badge image
Estudando com Questões

há 2 anos

Respostas

User badge image

Ed Verified user icon

há 6 meses

Vamos analisar cada item: I. Definição da segurança da seu escopo. Este item parece estar incompleto, mas a definição do escopo da segurança da informação é, de fato, um aspecto importante que deve ser abordado em uma política de segurança da informação. II. Breve explanação das políticas, normas e requisitos de conformidade de segurança da informação. Este item é relevante e deve ser incluído na política, pois fornece um contexto sobre as normas e requisitos que a empresa deve seguir. III. Definição das responsabilidades gerais e específicas na gestão da segurança da informação. Este item é essencial, pois a definição clara de responsabilidades é fundamental para a implementação eficaz da política de segurança. Agora, considerando a análise: - O item I, apesar de estar um pouco confuso, pode ser interpretado como necessário, pois a definição do escopo é importante. - O item II é correto e relevante. - O item III é também correto e essencial. Portanto, todos os itens (I, II e III) devem constar no documento de política de segurança da informação. Assim, a alternativa correta é: Todos os itens devem constar no documento de política de segurança da informação.

Essa resposta te ajudou?

0
Dislike0
left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar essa resposta. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

User badge image

Ed Verified user icon

há 2 anos

A resposta correta é "I e III". A norma ABNT NBR ISO/IEC 27002 estabelece que as empresas tenham um documento que descreva a sua política de segurança da informação. Esse documento deve incluir a definição da segurança da informação e as responsabilidades gerais e específicas na gestão da segurança da informação. A breve explanação das políticas, normas e requisitos de conformidade de segurança da informação é opcional e pode ser incluída no documento, mas não é obrigatória.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais conteúdos dessa disciplina