Durante a implantação de um Sistema de Gestão de Segurança d...
Próximas questões
Com base no mesmo assunto
Ano: 2026
Banca:
FUNDATEC
Órgão:
CRA-RS
Prova:
FUNDATEC - 2026 - CRA-RS - Analista de Tecnologia da Informação e Comunicação |
Q4244323
Segurança da Informação
Durante a implantação de um Sistema de Gestão de Segurança da
Informação (SGSI), um analista precisa definir as etapas de tratamento de riscos e seleção de
controles. À luz das diretrizes e dos requisitos da ABNT NBR ISO/IEC 27001:2022, analise as assertivas
a seguir:
I. A organização deve primeiro avaliar os riscos identificados e selecionar opções de tratamento adequadas para somente depois determinar os controles necessários para implementar o tratamento escolhido.
II. A norma exige a implementação obrigatória de todos os controles de segurança listados no Anexo A, devendo a organização aplicá-los independentemente dos resultados obtidos na avaliação de riscos.
III. A organização deve reter informação documentada sobre os resultados do processo de tratamento de riscos, os quais devem ser objeto de monitoramento e análise crítica contínuos.
Quais estão corretas?
I. A organização deve primeiro avaliar os riscos identificados e selecionar opções de tratamento adequadas para somente depois determinar os controles necessários para implementar o tratamento escolhido.
II. A norma exige a implementação obrigatória de todos os controles de segurança listados no Anexo A, devendo a organização aplicá-los independentemente dos resultados obtidos na avaliação de riscos.
III. A organização deve reter informação documentada sobre os resultados do processo de tratamento de riscos, os quais devem ser objeto de monitoramento e análise crítica contínuos.
Quais estão corretas?