Sabendo-se que a ISO 17799 declara como controles relacionad...
A figura acima apresenta uma proposta de mapeamento das seções de controles da norma ISO 17799:2005 para seções de outra norma sobre segurança da informação. Os números das seções da ISO 17799 são apresentados à esquerda da figura. Julgue os itens que se seguem, acerca das informações apresentadas e dos controles de segurança da informação, conforme as normas ISO 17799 e ISO 27001
Comentários
Veja os comentários dos nossos alunos
ERRADO. Questão difícil.
Segundo a ISO 27002,"0.6 Ponto de partida para a segurança da informação
Os controles considerados práticas para a segurança da informação incluem:
a) documento da política de segurança da informação (ver 5.1.1);
b) atribuição de responsabilidades para a segurança da informação (ver 6.1.3);
c) conscientização, educação e treinamento em segurança da informação (ver 8.2.2);
d) processamento correto nas aplicações (ver 12.2);
e) gestão de vulnerabilidades técnicas (ver 12.6);
f) gestão da continuidade do negócio (ver seção 14);
g) gestão de incidentes de segurança da informação e melhorias (ver 13.2).
"Questão fácil pra quem sabe inglês, a 7 e 9 já entregam.
Segundo a ISO 27002,"0.6 Ponto de partida para a segurança da informação
Os controles considerados práticas para a segurança da informação incluem:
- a) documento da política de segurança da informação (ver 5.1.1);
- b) atribuição de responsabilidades para a segurança da informação (ver 6.1.3);
- c) conscientização, educação e treinamento em segurança da informação (ver 8.2.2);
- d) processamento correto nas aplicações (ver 12.2);
- e) gestão de vulnerabilidades técnicas (ver 12.6);
- f) gestão da continuidade do negócio (ver seção 14);
- g) gestão de incidentes de segurança da informação e melhorias (ver 13.2).
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo