CEBRASPE — Analista Judiciário - Analista de Projetos — De acordo com a norma ISO/IEC 27001, ao estabelecer um Sistema de Gestão de Segurança — 2021

Enunciado

De acordo com a norma ISO/IEC 27001, ao estabelecer um Sistema de Gestão de Segurança da Informação (SGSI), a empresa deve

Alternativas

  1. A)

    utilizar o processo de análise de riscos apresentado na referida norma.

  2. B)

    ter a política do SGSI determinada pelo escritório de segurança da informação da empresa.

  3. C)

    ter o escopo do SGSI definido com base nos limites e nas aplicabilidades da referida norma.

  4. D)

    justificar a omissão de controles necessários que estejam previstos na referida norma por meio do processo de tratamento dos riscos de segurança da informação.

  5. E)

    conduzir suas auditorias internas em intervalos regulares, a partir dos critérios e do escopo definidos para cada uma delas.

Gabarito e comentário

Resposta correta: E

A ISO/IEC 27001 prevê auditorias internas regulares com critérios e escopo definidos. O exame permite verificar a conformidade do SGSI e orientar correções.

Questões relacionadas