Julgue os itens subsequentes, a respeito das atribuições de uma organização n...

Julgue os itens subsequentes, a respeito das atribuições de uma organização no que se refere ao sistema de gestão da segurança da informação (SGSI), de acordo com a norma ISO/IEC 27001. Para e...


Julgue os itens subsequentes, a respeito das atribuições de uma organização no que se refere ao sistema de gestão da segurança da informação (SGSI), de acordo com a norma ISO/IEC 27001.
Para estabelecer o SGSI, no tocante à análise e à avaliação dos riscos, uma das ações que devem ser executadas consiste em avaliar os impactos para o negócio da organização que podem resultar de falhas de segurança, levando-se em consideração as consequências de uma perda de confidencialidade, integridade ou disponibilidade dos ativos.

🚀 Desbloqueie a explicação completa

Veja comentários detalhados e resoluções exclusivas para entender o gabarito desta questão.

  • Matheus Fernandes
    Matheus Fernandes
    31/12/1969 • 21:00
    Gabarito: a) Certo

    De acordo com a norma ISO/IEC 27001, para estabelecer o Sistema de Gestão da Segurança da Informação (SGSI), é fundamental realizar a análise e avaliação dos riscos. Uma das ações necessárias nesse processo é avaliar os impactos para o negócio da organização que podem surgir de falhas de segurança. Isso inclui considerar as consequências de uma perda de confidencialidade, integridade ou disponibilidade dos ativos da organização.

    Portanto, a afirmativa está correta, pois a avaliação dos impactos para o negócio é uma etapa importante no processo de estabelecimento do SGSI, conforme preconizado pela norma ISO/IEC 27001.
🔒
Conteúdo restrito

Cadastre-se para visualizar comentários e resoluções.

Criar conta grátis

Utilizamos cookies e tecnologias semelhantes para aprimorar sua experiência. Política de Privacidade.