Acerca da gestão de segurança da informação, conforme as normas da ABNT, j...

Acerca da gestão de segurança da informação, conforme as normas da ABNT, julgue os itens a seguir. De acordo com a ABNT NBR ISO/IEC 27005, é preciso identificar controles existentes e pla...


Acerca da gestão de segurança da informação, conforme as normas da ABNT, julgue os itens a seguir.

De acordo com a ABNT NBR ISO/IEC 27005, é preciso identificar controles existentes e planejados em uma organização. Além disso, é necessário manter uma lista que descreva sua implantação e seu status de utilização.

🚀 Desbloqueie a explicação completa

Veja comentários detalhados e resoluções exclusivas para entender o gabarito desta questão.

  • Matheus Fernandes
    Matheus Fernandes
    31/12/1969 • 21:00
    Gabarito: a)

    A ABNT NBR ISO/IEC 27005 trata da gestão de riscos em segurança da informação. Um dos passos fundamentais dessa norma é justamente identificar os controles que já existem na organização, bem como os que estão planejados para serem implementados. Além disso, é importante manter um registro ou lista que descreva esses controles, mostrando como eles foram implantados e qual o seu status atual, ou seja, se estão em uso, em teste, ou ainda em planejamento. Isso ajuda a organização a entender melhor sua postura de segurança e a gerenciar os riscos de forma mais eficaz. Portanto, a afirmação está correta.
🔒
Conteúdo restrito

Cadastre-se para visualizar comentários e resoluções.

Criar conta grátis

Utilizamos cookies e tecnologias semelhantes para aprimorar sua experiência. Política de Privacidade.