A segurança da informação se dá pela aplicação adequada de...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa correta é a alternativa C: NBR ISO/IEC 27002.
A questão aborda a necessidade de compreender normas específicas que guiam a gestão de segurança da informação nas organizações. A ISO/IEC 27002 é uma norma internacional que fornece diretrizes para as melhores práticas de gestão de segurança da informação. Ela é projetada para ajudar as organizações a proteger suas informações de maneira eficaz, estabelecendo princípios gerais para iniciar, implementar, manter e melhorar a gestão de segurança da informação.
Justificativa para a alternativa correta: A ISO/IEC 27002 é uma norma essencial no campo da segurança da informação. Ela estabelece um conjunto abrangente de controles que podem ser aplicados para gerenciar os riscos de segurança das informações, garantindo a confidencialidade, integridade e disponibilidade dos dados.
Análise das alternativas incorretas:
A - NBR ISO/IEC 12207: Esta norma foca no ciclo de vida de software e não está relacionada diretamente à gestão de segurança da informação.
B - NBR 9050: Esta norma trata de acessibilidade e não tem qualquer relação com a segurança da informação.
D - NBR 5410: Esta norma é referente às instalações elétricas de baixa tensão, e, novamente, não se aplica à segurança da informação.
E - NBR ISO/IEC 17025: Esta norma especifica os requisitos gerais para a competência de laboratórios de ensaio e calibração, não tendo relação com a gestão de segurança da informação.
Ao focar na ISO/IEC 27002, a questão exige do candidato um conhecimento específico sobre normas de segurança da informação, crucial para a proteção dos ativos de uma organização e para a garantia do valor que esses ativos possuem.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Gab. C
NBR ISO/IEC 27002: Tecnologia da informação — Técnicas de segurança — Código de prática para controles de segurança da informação
Acho que a ISO 27001 seria a resposta mais correta pois trata dos requitos da segurança de informação. A 27002 trta dos controles de acesso da segurança da informação.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo