Questões de Concurso
Comentadas sobre norma iso 27001 em segurança da informação
Foram encontradas 756 questões
I. A ISO 27001:2022 estabelece requisitos para implementação de um Sistema de Gestão de Segurança da Informação (SGSI), utilizando abordagem baseada em gestão de riscos, controles de segurança e melhoria contínua dos processos organizacionais.
II. A ISO 27001:2022 concentra-se prioritariamente na proteção lógica da infraestrutura tecnológica, razão pela qual controles físicos, políticas administrativas e treinamentos de usuários não fazem parte do escopo principal da norma.
III. A obtenção da certificação ISO 27001:2022 comprova que a organização combateu vulnerabilidades críticas de segurança, garantindo proteção integral contra ataques cibernéticos, vazamentos de dados e falhas operacionais.
IV. A ISO 27001:2022 pode ser aplicada em organizações de diferentes portes e segmentos, incluindo empresas privadas, instituições financeiras, órgãos governamentais e ambientes que necessitem proteger informações sensíveis e garantir conformidade de segurança.
Assinale a alternativa correta:
O IFCE está estruturando um Sistema de Gestão de Segurança da Informação (SGSI) para adequação às normas vigentes. O analista de tecnologia da informação foi designado para apoiar a alta direção na definição do escopo, avaliação de riscos e implementação de controles conforme a ABNT NBR ISO/IEC 27001:2022. Durante a fase de planejamento, identificou-se a necessidade de documentar critérios de avaliação e tratamento de riscos.
Considerando os requisitos da ABNT NBR ISO/IEC 27001:2022, é correto afirmar que a ação adequada nesse contexto é
Uma empresa do setor financeiro decidiu implementar um Sistema de Gestão de Segurança da Informação (SGSI) para proteger dados sensíveis de clientes e atender a requisitos de auditoria. Durante o processo, foram adotadas práticas baseadas nas normas ISO/IEC 27001 e 27002.
Com base nesse contexto, assinale a afirmativa INCORRETA.
Considere as afirmações:
I. A ISO/IEC 27001 define requisitos que devem ser atendidos para que uma organização possa ser certificada em segurança da informação.
II. A ISO/IEC 27002 apresenta diretrizes e controles que auxiliam na implementação das práticas exigidas pela ISO/IEC 27001.
Assinale a afirmativa CORRETA.
I. A norma ISO 27.000 foi desenvolvida a partir da Lei Geral de Proteção de Dados (brasileira) e da General Data Protection Regulation (GDPR).
II. Preocupa-se com a garantia da segurança física dos equipamentos e instalações de processamento de dados.
III. Busca a melhoria contínua nas organizações, com um processo contínuo que seja estabelecido e mantido mesmo após a obtenção da certificação.
IV. Desconsidera a avaliação de riscos organizacionais, deixando esse processo sob responsabilidade de implementação por outras normas ISO.
Está(ão) correta(s)
Associe corretamente as etapas e as descrições do ciclo PDCA.
ETAPAS
1 - Planejar 2 - Executar 3 - Checar 4 - Agir
DESCRIÇÕES
( ) mais suscetível à realização de auditoria interna.
( ) quando são tomadas medidas preventivas e o ISMS é atualizado.
( ) quando é desenvolvida e documentada a política de segurança da informação.
( ) quando a política de segurança da informação e os procedimentos e medidas subjacentes são implementados. As responsabilidades são alocadas a cada sistema e/ou processo de informação.
A sequência correta dessa associação é
Assinale a alternativa correta considerando as normas ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002.