A norma ABNT NBR ISO/IEC 27001 estabelece os requisitos par...
Próximas questões
Com base no mesmo assunto
Ano: 2025
Banca:
IDCAP
Órgão:
HEMOBA
Prova:
IDCAP - 2025 - HEMOBA - Analista Técnico - Área de Atuação: Análise de Sistemas |
Q3773952
Segurança da Informação
A norma ABNT NBR ISO/IEC 27001 estabelece os
requisitos para um Sistema de Gestão de Segurança da
Informação (SGSI), provendo um modelo para proteger
os ativos de informação. Sobre os controles e conceitos
desta norma, analise as afirmativas a seguir.
I.A Declaração de Aplicabilidade (SoA) é um documento obrigatório que lista todos os controles selecionados do Anexo A, a justificativa para sua seleção, se estão implementados ou não, e a justificativa para a exclusão de quaisquer controles.
II.A análise de riscos, conforme a ISO 27001, deve obrigatoriamente seguir a metodologia quantitativa, calculando a Expectativa de Perda Anual (ALE) para cada ativo de informação identificado no escopo do SGSI.
III.O controle A.12.3 do Anexo A, referente a backup, especifica que cópias de segurança de informação, software e imagens de sistema devem ser realizadas e testadas regularmente de acordo com uma política de backup definida e acordada.
Está correto o que se afirma em:
I.A Declaração de Aplicabilidade (SoA) é um documento obrigatório que lista todos os controles selecionados do Anexo A, a justificativa para sua seleção, se estão implementados ou não, e a justificativa para a exclusão de quaisquer controles.
II.A análise de riscos, conforme a ISO 27001, deve obrigatoriamente seguir a metodologia quantitativa, calculando a Expectativa de Perda Anual (ALE) para cada ativo de informação identificado no escopo do SGSI.
III.O controle A.12.3 do Anexo A, referente a backup, especifica que cópias de segurança de informação, software e imagens de sistema devem ser realizadas e testadas regularmente de acordo com uma política de backup definida e acordada.
Está correto o que se afirma em: