CEBRASPE — Analista Judiciário - Analista de Projetos — Assinale a opção que apresenta uma recomendação da norma ISO/IEC 27002 no que se refe — 2021

Enunciado

Assinale a opção que apresenta uma recomendação da norma ISO/IEC 27002 no que se refere aos métodos de implementação de controle de segurança da informação no gerenciamento de projetos.

Alternativas

  1. A)

    A análise crítica de questões de segurança da informação deve ser feita conforme se identifique a necessidade.

  2. B)

    Os objetivos de segurança da informação devem ser contemplados nos do projeto.

  3. C)

    A avaliação dos riscos de segurança da informação deve ser conduzida na fase de testes de projeto.

  4. D)

    A segurança da informação deve estar presente no projeto pelo menos a partir da sua fase de implementação.

  5. E)

    As responsabilidades pela segurança da informação devem ser difundidas por todos os participantes do projeto.

Gabarito e comentário

Resposta correta: B

Objetivos de segurança da informação devem integrar os objetivos do projeto. Segurança entra no planejamento, em vez de ser apenas correção ao final da implantação.

Questões relacionadas