Buscar

A NBR ISO/IEC 27001 especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segura...

A NBR ISO/IEC 27001 especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação dentro do contexto da organização. Também inclui requisitos para a avaliação e tratamento de riscos de segurança da informação voltados para as necessidades da organização. Os requisitos definidos nesta norma são genéricos e são pretendidos para serem aplicáveis a todas as organizações, independentemente do tipo, tamanho ou natureza. A exclusão de quaisquer dos requisitos especificados nas Seções 4 a 10 não é aceitável quando a organização busca a conformidade com esta norma. Considerando as informações acima, avalie as asserções a seguir e a relação proposta entre elas: I - A implementação de um SGSI independe da estrutura ou dos objetivos da empresa, devendo esta atender a todos os requisitos de segurança de recursos humanos e gerenciamento de riscos definidos pela norma. PORQUE II - É importante que um sistema de gestão da segurança da informação seja parte de, e esteja integrado com, os processos da organização e com a estrutura de administração global, e que a segurança da informação seja considerada no projeto dos processos, sistemas de informação e controles. A respeito dessas asserções, assinale a opção correta.
As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa correta da I.

Essa pergunta também está no material:

Avaliação On-line - Gestão da Segurança da Informação (ISO 27001 e 27002)
3 pág.

Gestão de Projetos em Segurança da Informação Faculdade de Desenvolvimento do Rio Grande do SulFaculdade de Desenvolvimento do Rio Grande do Sul

💡 1 Resposta

User badge image

Ed Verified user icon

A opção correta é: "As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa correta da I". A NBR ISO/IEC 27001 estabelece requisitos para a implementação de um Sistema de Gestão da Segurança da Informação (SGSI) em uma organização, que deve ser aplicável a todas as organizações, independentemente do tipo, tamanho ou natureza. A implementação de um SGSI deve atender a todos os requisitos de segurança de recursos humanos e gerenciamento de riscos definidos pela norma. A asserção II é verdadeira, pois é importante que um sistema de gestão da segurança da informação seja parte de, e esteja integrado com, os processos da organização e com a estrutura de administração global, e que a segurança da informação seja considerada no projeto dos processos, sistemas de informação e controles. No entanto, a asserção I não é uma justificativa correta da II, pois a implementação de um SGSI não é independente da estrutura ou dos objetivos da empresa, mas sim deve ser adaptada às necessidades e objetivos específicos da organização.

0
Dislike0

✏️ Responder

SetasNegritoItálicoSublinhadoTachadoCitaçãoCódigoLista numeradaLista com marcadoresSubscritoSobrescritoDiminuir recuoAumentar recuoCor da fonteCor de fundoAlinhamentoLimparInserir linkImagemFórmula

Para escrever sua resposta aqui, entre ou crie uma conta

User badge image

Outros materiais