Ed
há 17 horas
Vamos analisar as sentenças relacionadas à ISO/IEC 27002: II - A ISO/IEC 27002 serve para evitar a violação de legislação, obrigações regulamentares ou contratuais, bem como requisitos de segurança, promovendo maior conformidade na organização. Correto. A ISO/IEC 27002 é um código de práticas para controles de segurança da informação que ajuda a garantir conformidade. III - A ISO/IEC 27002 serve para auditar processos de segurança e controlar métodos e técnicas de acesso garantindo a segurança dos recursos humanos, ativos físicos e ambiente da organização. Parcialmente incorreto. A ISO/IEC 27002 fornece diretrizes para controles, mas não é uma norma de auditoria em si; auditorias são realizadas com base em normas como a ISO/IEC 27001. IV - A ISO/IEC 27002 serve para fazer a gestão de incidentes para garantir a segurança da informação e suas fragilidades, permitindo ações corretivas em tempo hábil. Correto. A norma inclui controles para gestão de incidentes de segurança da informação. Como a sentença III está incorreta, as sentenças corretas são II e IV. Porém, as alternativas não apresentam essa combinação isolada. Vamos ver as alternativas: A) III e IV — incorreta (III incorreta) B) II, III e IV — incorreta (III incorreta) C) I, II e IV — não há sentença I no enunciado, então inválida D) I e II — inválida (não há sentença I) Como não há sentença I no enunciado e a sentença III está incorreta, a alternativa correta não está explicitamente listada. Você tem que criar uma nova pergunta.
Cadastre-se ou realize login
Mais perguntas desse material