Ed
há 2 anos
Vamos analisar cada uma das alternativas em relação à norma NBR/ISO 27002:2013, que trata de diretrizes para a gestão de segurança da informação. A) Proporciona uma visão geral de sistemas de gestão de segurança da informação, de termos e de definições comumente utilizados. - Esta opção é muito ampla e não reflete o foco específico da norma. B) Estabelece diretrizes para as práticas de gestão de segurança da informação e normas de segurança da informação para as organizações, incluindo a seleção, a implementação e o gerenciamento de controles. - Esta alternativa está correta, pois a NBR/ISO 27002:2013 realmente fornece diretrizes para a gestão de segurança da informação. C) Trata dos aspectos críticos necessários para a implantação de um projeto bem-sucedido de um Sistema de Gestão da Segurança da Informação. - Embora a norma possa abordar aspectos relevantes, essa descrição é muito restrita. D) Inclui requisitos para avaliar e tratar riscos de segurança da informação voltados para as necessidades da organização. - Essa descrição se aplica mais à NBR/ISO 27001, que é focada em requisitos. E) Define diretrizes para o processo de gestão de riscos de segurança da informação. - Embora a norma aborde riscos, a definição de diretrizes para o processo de gestão de riscos é mais específica da NBR/ISO 31000. Portanto, a alternativa correta é: B) Estabelece diretrizes para as práticas de gestão de segurança da informação e normas de segurança da informação para as organizações, incluindo a seleção, a implementação e o gerenciamento de controles.
Cadastre-se ou realize login
Mais perguntas desse material