Logo Passei Direto
Buscar
QUESTÃO 40 – Sobre a norma NBR/ISO 27002:2013, assinale a alternativa correta.

A) Proporciona uma visão geral de sistemas de gestão de segurança da informação, de termos e de definições comumente utilizados.
B) Estabelece diretrizes para as práticas de gestão de segurança da informação e normas de segurança da informação para as organizações, incluindo a seleção, a implementação e o gerenciamento de controles.
C) Trata dos aspectos críticos necessários para a implantação de um projeto bem-sucedido de um Sistema de Gestão da Segurança da Informação.
D) Inclui requisitos para avaliar e tratar riscos de segurança da informação voltados para as necessidades da organização.
E) Define diretrizes para o processo de gestão de riscos de segurança da informação.
User badge image
Matematicamente

há 2 anos

Respostas

User badge image

Ed Verified user icon

há 2 anos

Vamos analisar cada uma das alternativas em relação à norma NBR/ISO 27002:2013, que trata de diretrizes para a gestão de segurança da informação. A) Proporciona uma visão geral de sistemas de gestão de segurança da informação, de termos e de definições comumente utilizados. - Esta opção é muito ampla e não reflete o foco específico da norma. B) Estabelece diretrizes para as práticas de gestão de segurança da informação e normas de segurança da informação para as organizações, incluindo a seleção, a implementação e o gerenciamento de controles. - Esta alternativa está correta, pois a NBR/ISO 27002:2013 realmente fornece diretrizes para a gestão de segurança da informação. C) Trata dos aspectos críticos necessários para a implantação de um projeto bem-sucedido de um Sistema de Gestão da Segurança da Informação. - Embora a norma possa abordar aspectos relevantes, essa descrição é muito restrita. D) Inclui requisitos para avaliar e tratar riscos de segurança da informação voltados para as necessidades da organização. - Essa descrição se aplica mais à NBR/ISO 27001, que é focada em requisitos. E) Define diretrizes para o processo de gestão de riscos de segurança da informação. - Embora a norma aborde riscos, a definição de diretrizes para o processo de gestão de riscos é mais específica da NBR/ISO 31000. Portanto, a alternativa correta é: B) Estabelece diretrizes para as práticas de gestão de segurança da informação e normas de segurança da informação para as organizações, incluindo a seleção, a implementação e o gerenciamento de controles.

Essa resposta te ajudou?

0
Dislike0

Ainda não achou a resposta?

  • Integrado com os principais modelos de IA do mercado
  • Respostas em segundos
  • IA treinada para estudantes brasileiros.
PasseIA logoEvolua sua forma de estudar

Cadastre-se ou realize login

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais perguntas desse material

Mais conteúdos dessa disciplina