Questões de Concurso
Sobre norma iso 27001 em segurança da informação
Foram encontradas 830 questões
Sobre o emprego dessas normas como critérios de auditoria, é correto afirmar que
Em relação à segurança da informação, analise a sentença abaixo:
A norma ABNT NBR ISO/IEC 27001:2022 especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação dentro do contexto da organização (1ª parte). Os requisitos estabelecidos na Norma são aplicáveis exclusivamente para organizações de médio e grande porte (2ª parte). Trata-se de um sistema com alta complexidade de implementação, além de ter diversos controles obrigatórios necessários, conforme estabelecido na Norma (3ª parte).
Quais partes estão corretas?
I. A organização deve primeiro avaliar os riscos identificados e selecionar opções de tratamento adequadas para somente depois determinar os controles necessários para implementar o tratamento escolhido.
II. A norma exige a implementação obrigatória de todos os controles de segurança listados no Anexo A, devendo a organização aplicá-los independentemente dos resultados obtidos na avaliação de riscos.
III. A organização deve reter informação documentada sobre os resultados do processo de tratamento de riscos, os quais devem ser objeto de monitoramento e análise crítica contínuos.
Quais estão corretas?
I. A ISO 27001:2022 estabelece requisitos para implementação de um Sistema de Gestão de Segurança da Informação (SGSI), utilizando abordagem baseada em gestão de riscos, controles de segurança e melhoria contínua dos processos organizacionais.
II. A ISO 27001:2022 concentra-se prioritariamente na proteção lógica da infraestrutura tecnológica, razão pela qual controles físicos, políticas administrativas e treinamentos de usuários não fazem parte do escopo principal da norma.
III. A obtenção da certificação ISO 27001:2022 comprova que a organização combateu vulnerabilidades críticas de segurança, garantindo proteção integral contra ataques cibernéticos, vazamentos de dados e falhas operacionais.
IV. A ISO 27001:2022 pode ser aplicada em organizações de diferentes portes e segmentos, incluindo empresas privadas, instituições financeiras, órgãos governamentais e ambientes que necessitem proteger informações sensíveis e garantir conformidade de segurança.
Assinale a alternativa correta:
O IFCE está estruturando um Sistema de Gestão de Segurança da Informação (SGSI) para adequação às normas vigentes. O analista de tecnologia da informação foi designado para apoiar a alta direção na definição do escopo, avaliação de riscos e implementação de controles conforme a ABNT NBR ISO/IEC 27001:2022. Durante a fase de planejamento, identificou-se a necessidade de documentar critérios de avaliação e tratamento de riscos.
Considerando os requisitos da ABNT NBR ISO/IEC 27001:2022, é correto afirmar que a ação adequada nesse contexto é
Uma empresa do setor financeiro decidiu implementar um Sistema de Gestão de Segurança da Informação (SGSI) para proteger dados sensíveis de clientes e atender a requisitos de auditoria. Durante o processo, foram adotadas práticas baseadas nas normas ISO/IEC 27001 e 27002.
Com base nesse contexto, assinale a afirmativa INCORRETA.
Considere as afirmações:
I. A ISO/IEC 27001 define requisitos que devem ser atendidos para que uma organização possa ser certificada em segurança da informação.
II. A ISO/IEC 27002 apresenta diretrizes e controles que auxiliam na implementação das práticas exigidas pela ISO/IEC 27001.
Assinale a afirmativa CORRETA.