Questões Segurança da Informação Norma ISO 27001

Sobre o objetivo e data de publicação das Normas ABNT ISO/IEC: 20000; 27001; 27002 e 27...

Responda: Sobre o objetivo e data de publicação das Normas ABNT ISO/IEC: 20000; 27001; 27002 e 27005, verifique as assertivas e assinale a correta. I. Especifica os requisitos para estabelecer, implemen...


1Q838826 | Segurança da Informação, Norma ISO 27001, MSGás Analista de Processos Tecnologia da Informação, IESES, 2021

Sobre o objetivo e data de publicação das Normas ABNT ISO/IEC: 20000; 27001; 27002 e 27005, verifique as assertivas e assinale a correta.
I. Especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação dentro do contexto da organização. Esta Norma também inclui requisitos para a avaliação e tratamento de riscos de segurança da informação voltados para as necessidades da organização. Publicada em 2013. II. Ela especifica os requisitos para o provedor de serviço planejar, estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um SGS. Os requisitos incluem o desenho, transição, entrega e melhoria dos serviços para cumprir os requisitos do serviço. Publicada em 2011. III. Este documento fornece diretrizes para o processo de gestão de riscos de segurança da informação. Publicada em 2019. IV. Esta Norma fornece diretrizes para práticas de gestão de segurança da informação e normas de segurança da informação para as organizações, incluindo a seleção, a implementação e o gerenciamento de controles, levando em consideração os ambientes de risco da segurança da informação da organização. Publicada em 2013.
  1. ✂️
  2. ✂️
  3. ✂️
  4. ✂️

💬 Comentários

Confira os comentários sobre esta questão.
Matheus Fernandes
Por Matheus Fernandes em 31/12/1969 21:00:00
Gabarito: c)

A Norma ABNT ISO/IEC 27001 especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação, incluindo avaliação e tratamento de riscos, e foi publicada em 2013. Isso corresponde à assertiva I.

A Norma ABNT ISO/IEC 20000 trata dos requisitos para o provedor de serviço planejar, estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um sistema de gestão de serviços (SGS), incluindo desenho, transição, entrega e melhoria dos serviços, publicada em 2011. Isso corresponde à assertiva II.

A Norma ABNT ISO/IEC 27005 fornece diretrizes para o processo de gestão de riscos de segurança da informação, publicada em 2019, conforme a assertiva III.

Por fim, a Norma ABNT ISO/IEC 27002 fornece diretrizes para práticas de gestão de segurança da informação, incluindo seleção, implementação e gerenciamento de controles, publicada em 2013, conforme a assertiva IV.

Portanto, a correspondência correta entre as assertivas e as normas é: I - 27001; II - 20000; III - 27005; IV - 27002, que corresponde à alternativa c.

Fazendo uma checagem dupla, as datas de publicação e os objetivos das normas conferem com as descrições apresentadas, confirmando que a alternativa c é a correta.
⚠️ Clique para ver os comentários

Visualize os comentários desta questão clicando no botão abaixo

Ver comentários
Utilizamos cookies e tecnologias semelhantes para aprimorar sua experiência de navegação. Política de Privacidade.