OUTRA — Analista de Controle Externo - Área Organizacional - Tecnologia da Informação — Governança e segurança da informação — 2012

Enunciado

Conforme a norma ISO 27001, todos os processos do SGSI devem:

Alternativas

  1. A)

    implantar os controles mais importantes, conforme estudo presente na declaração de aplicabilidade;

  2. B)

    ser estruturados com base no modelo PDCA;

  3. C)

    tratar prioritariamente as vulnerabilidades que envolvem aspectos humanos;

  4. D)

    eliminar primeiro as ameaças que gerem vulnerabilidades;

  5. E)

    dar especial atenção, em um primeiro momento, aos ativos intangíveis.

Gabarito e comentário

Resposta correta: B

A edição da ISO 27001 cobrada em 2012 estruturava o SGSI pelo ciclo PDCA: planejar, executar, verificar e agir sobre melhorias.

Questões relacionadas