Buscar

Apresentar os requisitos aplicáveis a todas as organizações independente do seu tipo, tamanho ou natureza. Com relação a estas 10 seções da estrutu...

Apresentar os requisitos aplicáveis a todas as organizações independente do seu tipo, tamanho ou natureza. Com relação a estas 10 seções da estrutura da ABNT NBR ISO/IEC 27001, classifique V para as sentenças verdadeiras e F para as falsas:
( ) As seções são (0) introdução, (1) escopo, (2) referências normativas, (3) Termos e definições, (4) Contexto da organização, (5) Liderança, (6) Planejamento, (7) Suporte, (8) Operação, (9) Avaliação de desempenho e (10) Melhorias.
( ) As seções (2) referências normativas e (4) Contexto da organização especifica os requisitos genéricos e específicos do SGSI adaptado à cultura da organização.
( ) Na seção (0) introdução descreve um processo para gerenciar sistematicamente os riscos à informação e como a seção (5) está relacionada à alta gerência demonstrar liderança e compromisso com o SGSI, determinando políticas e atribuindo funções, responsabilidades e autoridades responsáveis pela segurança da informação.
( ) A seção (6) descreve o processo de identificação, análise e planejamento de como os riscos às informações devem ser tratados e esclarece os objetivos de segurança das informações e a seção (10) aborda as conclusões de auditorias e revisões, não conformidades e ações corretivas buscando de forma contínua a melhoria.
A V - F - F - V.
B V - F - V - V.
C V - V - V - F.
D F - F - V - V.

Essa pergunta também está no material:

Avaliação II - Individual
6 pág.

Sistema de Informação em Segurança UniasselviUniasselvi

Respostas

User badge image

Ed Verified user icon

A resposta correta é a alternativa B: V - F - V - V. Explicação: A ABNT NBR ISO/IEC 27001 é uma norma internacional que estabelece os requisitos para um Sistema de Gestão de Segurança da Informação (SGSI). As seções da norma são as seguintes: (0) Introdução (1) Escopo (2) Referências normativas (3) Termos e definições (4) Contexto da organização (5) Liderança (6) Planejamento (7) Suporte (8) Operação (9) Avaliação de desempenho (10) Melhorias A primeira sentença é verdadeira, portanto, a letra A está incorreta. A segunda sentença é falsa, pois a seção 4 (Contexto da organização) não especifica requisitos genéricos e específicos do SGSI adaptado à cultura da organização, mas sim, descreve a necessidade de entender o contexto da organização e identificar os riscos e oportunidades relacionados à segurança da informação. Portanto, a letra B está correta. A terceira sentença é verdadeira, pois a seção 0 (Introdução) descreve o processo para gerenciar sistematicamente os riscos à informação e a seção 5 (Liderança) está relacionada à alta gerência demonstrar liderança e compromisso com o SGSI, determinando políticas e atribuindo funções, responsabilidades e autoridades responsáveis pela segurança da informação. Portanto, a letra B está correta. A quarta sentença é verdadeira, pois a seção 6 (Planejamento) descreve o processo de identificação, análise e planejamento de como os riscos às informações devem ser tratados e esclarece os objetivos de segurança das informações e a seção 10 (Melhorias) aborda as conclusões de auditorias e revisões, não conformidades e ações corretivas buscando de forma contínua a melhoria. Portanto, a letra B está correta.

0
Dislike0

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Responda

SetasNegritoItálicoSublinhadoTachadoCitaçãoCódigoLista numeradaLista com marcadoresSubscritoSobrescritoDiminuir recuoAumentar recuoCor da fonteCor de fundoAlinhamentoLimparInserir linkImagemFórmula

Para escrever sua resposta aqui, entre ou crie uma conta

User badge image

Continue navegando