Com relação à norma ISO/IEC 27001:2006 e ao sistema de gestão de segurança...

Com relação à norma ISO/IEC 27001:2006 e ao sistema de gestão de segurança da informação (SGSI), julgue os itens que se seguem. Para um SGSI, a organização deve analisar criticamente as a...


Com relação à norma ISO/IEC 27001:2006 e ao sistema de gestão de segurança da informação (SGSI), julgue os itens que se seguem.

Para um SGSI, a organização deve analisar criticamente as avaliações de riscos em intervalos planejados, os riscos residuais e os níveis de riscos aceitáveis identificados, levando em consideração, entre outros itens, as mudanças relativas a eventos externos.

🚀 Desbloqueie a explicação completa

Veja comentários detalhados e resoluções exclusivas para entender o gabarito desta questão.

  • Camila Duarte
    Camila Duarte
    31/12/1969 • 21:00
    Gabarito: a)

    A norma ISO/IEC 27001:2006 realmente exige que a organização faça uma análise crítica das avaliações de riscos em intervalos planejados. Isso inclui revisar os riscos residuais e os níveis de riscos aceitáveis, considerando mudanças que possam ocorrer, como eventos externos. Essa prática é fundamental para garantir que o sistema de gestão de segurança da informação esteja sempre atualizado e eficaz diante de novas ameaças ou mudanças no ambiente. Portanto, o item está correto.
🔒
Conteúdo restrito

Cadastre-se para visualizar comentários e resoluções.

Criar conta grátis

Utilizamos cookies e tecnologias semelhantes para aprimorar sua experiência. Política de Privacidade.