A respeito de classificação e controle de at...

A respeito de classificação e controle de ativos de informação e segurança de ambientes físicos e lógicos, julgue o item a seguir, de acordo com a NBR ISO/IEC 27001...


publicidade

A respeito de classificação e controle de ativos de informação e segurança de ambientes físicos e lógicos, julgue o item a seguir, de acordo com a NBR ISO/IEC 27001:2013.

De acordo com a referida norma, denomina-se ativo qualquer elemento que tenha valor para a organização, mas, entre os ativos, somente as informações devem ser classificadas.

Analisando...
publicidade

🚀 Desbloqueie a explicação completa

Veja comentários detalhados e resoluções exclusivas para entender o gabarito desta questão.

Criar conta grátis
  • Marcos de Castro
    Marcos de Castro EQUIPE
    12/01/2025 • 13:56
    Gabarito: b)

    De acordo com a NBR ISO/IEC 27001:2013, um ativo é definido como qualquer coisa que tenha valor para a organização, e não apenas as informações. Portanto, além das informações, outros elementos como hardware, software, instalações físicas, recursos humanos, entre outros, também podem ser considerados ativos e devem ser classificados e controlados de acordo com a norma.

    Portanto, o item está incorreto ao afirmar que somente as informações devem ser classificadas como ativos.
publicidade
🍪

Utilizamos cookies e tecnologias semelhantes para aprimorar sua experiência de navegação. Política de Privacidade.