OUTRA — Analista de Controle Externo - Área de Controle Externo - Tecnologia da Informação — Governança e segurança de TI — 2012

Enunciado

Preocupada com a segurança da informação, uma organização pretende tratar internamente mais seriamente essa questão. Tendo decidido implementar a norma ISO 27002, essa organização deve:

Alternativas

  1. A)

    procurar obter a sua certificação após o término da implantação;

  2. B)

    efetivar o máximo de controles definidos, justificando, na declaração de aplicabilidade dessa norma, a não implantação daqueles controles que não foram possíveis;

  3. C)

    implantar inicialmente modelo PDCA previsto na norma;

  4. D)

    seguir as sugestões de boas práticas de segurança descritas na norma;

  5. E)

    implantar um sistema de gestão da segurança da informação.

Gabarito e comentário

Resposta correta: D

Práticas da ISO 27002 apoiam a escolha de controles para riscos de segurança; certificação de SGSI segue requisitos da ISO 27001.

Questões relacionadas