Ed
há 2 meses
A Norma ISO/IEC 17799 (atualizada para ISO/IEC 27002) trata de boas práticas para a gestão da segurança da informação, organizando controles em macroáreas como controle de acessos, política de segurança, gestão de recursos humanos, entre outras. Analisando as alternativas: a) gestão de recursos humanos e controle de passivos – "controle de passivos" não é uma macroárea da norma. b) gestão de continuidade de incidentes e inconformidade – "gestão de continuidade de incidentes" não é termo correto; a norma trata de gestão de continuidade do negócio e tratamento de incidentes, mas não assim. c) gestão de RH e segurança individual – "segurança individual" não é uma macroárea da norma. d) análise de projetos e análise de sistemas – não são macroáreas da norma. e) controle de acessos e política de segurança – são macroáreas reconhecidas na norma. Portanto, a alternativa correta é: e) controle de acessos e política de segurança.