Sabendo-se que a ISO 17799 declara como controles relacionad...

Próximas questões
Com base no mesmo assunto
Q149232 Segurança da Informação
imagem-retificada-texto-011.jpg
   A figura acima apresenta uma proposta de mapeamento das seções de controles da norma ISO 17799:2005 para seções de outra norma sobre segurança da informação. Os números das seções da ISO 17799 são apresentados à esquerda da figura. Julgue os itens que se seguem, acerca das informações apresentadas e dos controles de segurança da informação, conforme as normas ISO 17799 e ISO 27001           
          
Sabendo-se que a ISO 17799 declara como controles relacionados à prática da segurança da informação aplicável na maioria das organizações e ambientes: (i) o documento da política de segurança da informação; (ii) a atribuição de responsabilidades para a segurança da informação; (iii) a conscientização, educação e treinamento em segurança da informação; (iv) o processamento correto das aplicações; (v) a gestão de vulnerabilidades técnicas; (vi) a gestão de incidentes de segurança da informação e melhorias; (vii) e a gestão da continuidade dos negócios, é correto afirmar que essa prática está relacionada a implantação de controles declarados nas seções 5, 6, 7, 9, 12, 13 e 14, respectivamente.
Alternativas

Comentários

Veja os comentários dos nossos alunos

ERRADO. Questão difícil. 

Segundo a ISO 27002,"0.6 Ponto de partida para a segurança da informação

Os controles considerados práticas para a segurança da informação incluem:

a) documento da política de segurança da informação (ver 5.1.1);

b) atribuição de responsabilidades para a segurança da informação (ver 6.1.3);

c) conscientização, educação e treinamento em segurança da informação (ver 8.2.2);

d) processamento correto nas aplicações (ver 12.2);

e) gestão de vulnerabilidades técnicas (ver 12.6);

f) gestão da continuidade do negócio (ver seção 14);

g) gestão de incidentes de segurança da informação e melhorias (ver 13.2).

"

Questão fácil pra quem sabe inglês, a 7 e 9 já entregam.

Segundo a ISO 27002,"0.6 Ponto de partida para a segurança da informação

Os controles considerados práticas para a segurança da informação incluem:

  • a) documento da política de segurança da informação (ver 5.1.1);
  • b) atribuição de responsabilidades para a segurança da informação (ver 6.1.3);
  • c) conscientização, educação e treinamento em segurança da informação (ver 8.2.2);
  • d) processamento correto nas aplicações (ver 12.2);
  • e) gestão de vulnerabilidades técnicas (ver 12.6);
  • f) gestão da continuidade do negócio (ver seção 14);
  • g) gestão de incidentes de segurança da informação e melhorias (ver 13.2).

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo