A segurança da informação se dá pela aplicação adequada de...

Próximas questões
Com base no mesmo assunto
Q1243941 Segurança da Informação
A segurança da informação se dá pela aplicação adequada de dispositivos de proteção sobre um ativo ou grupo de ativos visando preservar o valor que este possui para as organizações. Qual é a norma que estabelece princípios gerais para iniciar, implementar, manter e melhorar a gestão de segurança da informação em uma organização?
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é a alternativa C: NBR ISO/IEC 27002.

A questão aborda a necessidade de compreender normas específicas que guiam a gestão de segurança da informação nas organizações. A ISO/IEC 27002 é uma norma internacional que fornece diretrizes para as melhores práticas de gestão de segurança da informação. Ela é projetada para ajudar as organizações a proteger suas informações de maneira eficaz, estabelecendo princípios gerais para iniciar, implementar, manter e melhorar a gestão de segurança da informação.

Justificativa para a alternativa correta: A ISO/IEC 27002 é uma norma essencial no campo da segurança da informação. Ela estabelece um conjunto abrangente de controles que podem ser aplicados para gerenciar os riscos de segurança das informações, garantindo a confidencialidade, integridade e disponibilidade dos dados.

Análise das alternativas incorretas:

A - NBR ISO/IEC 12207: Esta norma foca no ciclo de vida de software e não está relacionada diretamente à gestão de segurança da informação.

B - NBR 9050: Esta norma trata de acessibilidade e não tem qualquer relação com a segurança da informação.

D - NBR 5410: Esta norma é referente às instalações elétricas de baixa tensão, e, novamente, não se aplica à segurança da informação.

E - NBR ISO/IEC 17025: Esta norma especifica os requisitos gerais para a competência de laboratórios de ensaio e calibração, não tendo relação com a gestão de segurança da informação.

Ao focar na ISO/IEC 27002, a questão exige do candidato um conhecimento específico sobre normas de segurança da informação, crucial para a proteção dos ativos de uma organização e para a garantia do valor que esses ativos possuem.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Gab. C

NBR ISO/IEC 27002: Tecnologia da informação — Técnicas de segurança — Código de prática para controles de segurança da informação

Acho que a ISO 27001 seria a resposta mais correta pois trata dos requitos da segurança de informação. A 27002 trta dos controles de acesso da segurança da informação.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo