Sobre o objetivo e data de publicação das Normas ABNT ISO/IEC: 20000; 27001; ...

Sobre o objetivo e data de publicação das Normas ABNT ISO/IEC: 20000; 27001; 27002 e 27005, verifique as assertivas e assinale a correta. I. Especifica os requisitos para estabelecer, implemen...


Sobre o objetivo e data de publicação das Normas ABNT ISO/IEC: 20000; 27001; 27002 e 27005, verifique as assertivas e assinale a correta.
I. Especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação dentro do contexto da organização. Esta Norma também inclui requisitos para a avaliação e tratamento de riscos de segurança da informação voltados para as necessidades da organização. Publicada em 2013. II. Ela especifica os requisitos para o provedor de serviço planejar, estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um SGS. Os requisitos incluem o desenho, transição, entrega e melhoria dos serviços para cumprir os requisitos do serviço. Publicada em 2011. III. Este documento fornece diretrizes para o processo de gestão de riscos de segurança da informação. Publicada em 2019. IV. Esta Norma fornece diretrizes para práticas de gestão de segurança da informação e normas de segurança da informação para as organizações, incluindo a seleção, a implementação e o gerenciamento de controles, levando em consideração os ambientes de risco da segurança da informação da organização. Publicada em 2013.

🚀 Desbloqueie a explicação completa

Veja comentários detalhados e resoluções exclusivas para entender o gabarito desta questão.

  • Matheus Fernandes
    Matheus Fernandes
    31/12/1969 • 21:00
    Gabarito: c)

    A Norma ABNT ISO/IEC 27001 especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação, incluindo avaliação e tratamento de riscos, e foi publicada em 2013. Isso corresponde à assertiva I.

    A Norma ABNT ISO/IEC 20000 trata dos requisitos para o provedor de serviço planejar, estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um sistema de gestão de serviços (SGS), incluindo desenho, transição, entrega e melhoria dos serviços, publicada em 2011. Isso corresponde à assertiva II.

    A Norma ABNT ISO/IEC 27005 fornece diretrizes para o processo de gestão de riscos de segurança da informação, publicada em 2019, conforme a assertiva III.

    Por fim, a Norma ABNT ISO/IEC 27002 fornece diretrizes para práticas de gestão de segurança da informação, incluindo seleção, implementação e gerenciamento de controles, publicada em 2013, conforme a assertiva IV.

    Portanto, a correspondência correta entre as assertivas e as normas é: I - 27001; II - 20000; III - 27005; IV - 27002, que corresponde à alternativa c.

    Fazendo uma checagem dupla, as datas de publicação e os objetivos das normas conferem com as descrições apresentadas, confirmando que a alternativa c é a correta.
🔒
Conteúdo restrito

Cadastre-se para visualizar comentários e resoluções.

Criar conta grátis

Utilizamos cookies e tecnologias semelhantes para aprimorar sua experiência. Política de Privacidade.