Logo Passei Direto
Buscar
A norma ISO IEC 27002 define 127 controles que compõem escopo do Sistema de Gestão de Segurança da Informação (Information Security Management System ISMS), agrupados em 11 seções de controle.
Assinale a alternativa que contém ao menos 3 delas.
a) Desenvolvimento e Manutenção dos Sistemas de Informação; Gestão de Incidentes da Segurança da Informação e criptografia de dados e senhas.
b) Gestão de Incidentes Da Segurança Da Informação, criptografia de dados e senhas e Comunicações e falhas vindas da criptografia.
c) Desenvolvimento e Manutenção dos Sistemas de Informação, Gestão das Operações e Comunicações e falhas vindas da criptografia.
d) Gestão das Operações e Comunicações; Controle de Acesso e Aquisição.
e) Comunicações e falhas vindas da criptografia, Gestão das Operações e Comunicações, realizar ações que mapeiem e identifiquem a situação atual na instituição.
User badge image
SegInfo360

ontem

Respostas

User badge image

Ed Verified user icon

ontem

Vamos analisar as seções de controle da norma ISO/IEC 27002, que são agrupadas em 11 domínios principais, entre eles: - Desenvolvimento e Manutenção dos Sistemas de Informação - Gestão de Incidentes de Segurança da Informação - Gestão das Operações e Comunicações - Controle de Acesso - Aquisição, Desenvolvimento e Manutenção de Sistemas de Informação - Criptografia (geralmente considerada dentro de controles específicos, mas não como uma seção isolada) - Comunicação (geralmente parte da Gestão das Operações e Comunicações) Agora, analisando as alternativas: a) Desenvolvimento e Manutenção dos Sistemas de Informação; Gestão de Incidentes da Segurança da Informação e criptografia de dados e senhas. - Desenvolvimento e Manutenção dos Sistemas de Informação e Gestão de Incidentes são seções válidas. Criptografia é um controle, mas não uma seção isolada. b) Gestão de Incidentes Da Segurança Da Informação, criptografia de dados e senhas e Comunicações e falhas vindas da criptografia. - Gestão de Incidentes é seção válida, mas "criptografia de dados e senhas" e "Comunicações e falhas vindas da criptografia" não são seções oficiais. c) Desenvolvimento e Manutenção dos Sistemas de Informação, Gestão das Operações e Comunicações e falhas vindas da criptografia. - As duas primeiras são seções válidas, mas "falhas vindas da criptografia" não é uma seção. d) Gestão das Operações e Comunicações; Controle de Acesso e Aquisição. - Todas são seções oficiais da ISO/IEC 27002. e) Comunicações e falhas vindas da criptografia, Gestão das Operações e Comunicações, realizar ações que mapeiem e identifiquem a situação atual na instituição. - "Comunicações e falhas vindas da criptografia" e "realizar ações que mapeiem..." não são seções oficiais. Portanto, a alternativa correta é: d) Gestão das Operações e Comunicações; Controle de Acesso e Aquisição.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais perguntas desse material

Mais conteúdos dessa disciplina