OUTRA — Analista de Controle Externo - Área Organizacional - Tecnologia da Informação — Governança e segurança da informação — 2012
- Banca
- OUTRA
- Órgão
- TCE-RJ
- Prova
- TCE-RJ — Analista de Controle Externo - Área Organizacional - Tecnologia da Informação — 2012
- Ano
- 2012
- Disciplina
- Tecnologia da Informação
- Assunto
- Governança e segurança da informação
- Cargo
- Analista de Controle Externo - Área Organizacional - Tecnologia da Informação
Enunciado
Conforme a norma ISO 27001, todos os processos do SGSI devem:
Alternativas
- A)
implantar os controles mais importantes, conforme estudo presente na declaração de aplicabilidade;
- B)
ser estruturados com base no modelo PDCA;
- C)
tratar prioritariamente as vulnerabilidades que envolvem aspectos humanos;
- D)
eliminar primeiro as ameaças que gerem vulnerabilidades;
- E)
dar especial atenção, em um primeiro momento, aos ativos intangíveis.
Gabarito e comentário
Resposta correta: B
Explore esta prova por filtros
A edição da ISO 27001 cobrada em 2012 estruturava o SGSI pelo ciclo PDCA: planejar, executar, verificar e agir sobre melhorias.