Buscar

O documento de política de segurança da informação de uma organização deve ser claro e abranger a maior quantidade de riscos possíveis, dentro e fo...

O documento de política de segurança da informação de uma organização deve ser claro e abranger a maior quantidade de riscos possíveis, dentro e fora da organização. Ele deve estar alinhado aos objetivos de negócios da organização e à Norma ABNT NBR ISO/IEC 27002:2013, que contempla recomendações para a elaboração da política de segurança da informação. Assim, considerando essas informações e no contexto da política de segurança da informação, é correto afirmar que:

a política de segurança da informação é um documento que descreve as ações que devem ser tomadas para garantir a segurança da informação.
a política de segurança da informação é um documento que descreve as ações que devem ser tomadas para garantir a segurança da informação.
a política de segurança da informação é um documento utilizado apenas para fins de punição.
a política de segurança da informação é um documento que assegura que nunca haverá falhas na segurança da informação.
a política de segurança da informação é um documento para estimar o crescimento da empresa.
a política de segurança da informação é um documento produzido pelos funcionários da empresa em desconformidade com o código de ética e a cultura organizacional da instituição.

Essa pergunta também está no material:

Pós Digital - 194512 10 - Software de Código Malicioso - 2023DEZ
8 pág.

Avaliação de Software Faculdade AnhangueraFaculdade Anhanguera

💡 1 Resposta

User badge image

Ed Verified user icon

A alternativa correta é: "A política de segurança da informação é um documento que descreve as ações que devem ser tomadas para garantir a segurança da informação." A política de segurança da informação é um documento que estabelece as diretrizes, responsabilidades, práticas e procedimentos para garantir a segurança da informação em uma organização. Ele deve ser claro e abranger a maior quantidade de riscos possíveis, dentro e fora da organização, e estar alinhado aos objetivos de negócios da organização e à Norma ABNT NBR ISO/IEC 27002:2013.

0
Dislike0

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

✏️ Responder

SetasNegritoItálicoSublinhadoTachadoCitaçãoCódigoLista numeradaLista com marcadoresSubscritoSobrescritoDiminuir recuoAumentar recuoCor da fonteCor de fundoAlinhamentoLimparInserir linkImagemFórmula

Para escrever sua resposta aqui, entre ou crie uma conta

User badge image

Outros materiais