OUTRA — Analista de Controle Externo - Área Organizacional - Tecnologia da Informação — Governança e segurança da informação — 2012

Enunciado

Em relação à gestão da segurança da informação, a política de segurança da informação deve:

Alternativas

  1. A)

    sugerir a melhor tecnologia para ser usada na organização para garantir a confidencialidade, integridade e disponibilidade;

  2. B)

    ser divulgada logo após aprovação pelo comitê técnico de TI;

  3. C)

    especificar claramente o que é proibido, sendo permitido todo o restante;

  4. D)

    priorizar aspectos internos da organização, devendo normas legais externas serem aplicadas subsidiariamente;

  5. E)

    ser revisada regularmente, em especial quando ocorrerem mudanças significativas no ambiente da organização.

Gabarito e comentário

Resposta correta: E

Uma política de segurança deve ser revista periodicamente e após mudanças relevantes para continuar alinhada a riscos e objetivos da organização.

Questões relacionadas