Questões Informática Segurança da Informação

Segundo a Norma ABNT NBR ISO/IEC 27001:2006, a organização deve continuamente melhorar ...

Responda: Segundo a Norma ABNT NBR ISO/IEC 27001:2006, a organização deve continuamente melhorar a eficácia do Sistema de Gestão da Segurança da Informação (SGSI) por meio do uso da política de segurança da ...


1Q28172 | Informática, Segurança da Informação, Consultor Técnico Legislativo, Câmara de São Paulo SP, FCC

Segundo a Norma ABNT NBR ISO/IEC 27001:2006, a organização deve continuamente melhorar a eficácia do Sistema de Gestão da Segurança da Informação (SGSI) por meio do uso da política de segurança da informação, objetivos de segurança da informação, resultados de auditorias, análises de eventos monitorados, ações corretivas e preventivas e análise crítica pela direção. Deve executar ações para eliminar as causas de não-conformidades com os requisitos do SGSI, de forma a evitar a sua repetição.

O procedimento documentado para ação corretiva deve definir requisitos para
  1. ✂️
  2. ✂️
  3. ✂️
  4. ✂️
  5. ✂️

💬 Comentários

Confira os comentários sobre esta questão.
Usuário
Por Daniel Klaiver em 31/12/1969 21:00:00
Segundo a Norma ABNT NBR ISO/IEC 27001:2006, o procedimento documentado para ação corretiva deve incluir a avaliação das causas das não-conformidades e a implementação de ações para garantir que elas não se repitam. Isso envolve a identificação das causas das falhas e a adoção de medidas que evitem a recorrência desses problemas, fortalecendo a eficácia do Sistema de Gestão da Segurança da Informação (SGSI).
⚠️ Clique para ver os comentários

Visualize os comentários desta questão clicando no botão abaixo

Ver comentários
Utilizamos cookies e tecnologias semelhantes para aprimorar sua experiência de navegação. Política de Privacidade.