Ed
ontem
Vamos analisar as seções de controle da norma ISO/IEC 27002, que são agrupadas em 11 domínios principais, entre eles: - Desenvolvimento e Manutenção dos Sistemas de Informação - Gestão de Incidentes de Segurança da Informação - Gestão das Operações e Comunicações - Controle de Acesso - Aquisição, Desenvolvimento e Manutenção de Sistemas de Informação - Criptografia (geralmente considerada dentro de controles específicos, mas não como uma seção isolada) - Comunicação (geralmente parte da Gestão das Operações e Comunicações) Agora, analisando as alternativas: a) Desenvolvimento e Manutenção dos Sistemas de Informação; Gestão de Incidentes da Segurança da Informação e criptografia de dados e senhas. - Desenvolvimento e Manutenção dos Sistemas de Informação e Gestão de Incidentes são seções válidas. Criptografia é um controle, mas não uma seção isolada. b) Gestão de Incidentes Da Segurança Da Informação, criptografia de dados e senhas e Comunicações e falhas vindas da criptografia. - Gestão de Incidentes é seção válida, mas "criptografia de dados e senhas" e "Comunicações e falhas vindas da criptografia" não são seções oficiais. c) Desenvolvimento e Manutenção dos Sistemas de Informação, Gestão das Operações e Comunicações e falhas vindas da criptografia. - As duas primeiras são seções válidas, mas "falhas vindas da criptografia" não é uma seção. d) Gestão das Operações e Comunicações; Controle de Acesso e Aquisição. - Todas são seções oficiais da ISO/IEC 27002. e) Comunicações e falhas vindas da criptografia, Gestão das Operações e Comunicações, realizar ações que mapeiem e identifiquem a situação atual na instituição. - "Comunicações e falhas vindas da criptografia" e "realizar ações que mapeiem..." não são seções oficiais. Portanto, a alternativa correta é: d) Gestão das Operações e Comunicações; Controle de Acesso e Aquisição.
Mais perguntas desse material