SóProvas


ID
1007047
Banca
FCC
Órgão
TRT - 18ª Região (GO)
Ano
2013
Provas
Disciplina
Segurança da Informação
Assuntos

A Norma NBR ISO/IEC 27002:2005, na seção que trata da classificação da informação, recomenda que a informação seja classificada em termos do seu valor, requisitos legais, sensibilidade e criticidade para a organização. Em relação às diretrizes para a implementação desta classificação, está de acordo com esta Norma afirmar que convém que:

Alternativas
Comentários
  • Comentários sobre a questão: http://www.itnerante.com.br/forum/topics/quest-o-de-seguran-a-da-informa-o-nbr-iso-27002-2005?commentId=1867568%3AComment%3A312177&xg_source=activity

  • LETRA D.

    ------------------------------------------------------------

    Todas as respostas para estão questão podem ser encontradas em 7.2.1 Recomendações para classificação da ISO 27002.

    A) Segundo a ISO 27002,"

    Convém que a classificação da informação e seus respectivos controles de proteção levem em consideração as necessidades de compartilhamento ou restrição de informações e os respectivos impactos nos negócios, associados com tais necessidades."

    B)Segundo a ISO 27002,"Convém que as diretrizes para classificação incluam convenções para classificação inicial e reclassificação ao longo do tempo, de acordo com algumas políticas de controle de acesso predeterminadas"

    C) Segundo a ISO 27002,"Convém que seja de responsabilidade do proprietário do ativo definir a classificação de um ativo, analisando-o criticamente a intervalos regulares, e assegurar que ele está atualizado e no nível apropriado."

    D) Segundo a ISO 27002,"

    Convém que cuidados sejam tomados com a quantidade de categorias de classificação e com os benefícios obtidos pelo seu uso. Esquemas excessivamente complexos podem tornar o uso incômodo e ser inviáveis economicamente ou impraticáveis. "

    E) Segundo a ISO 27002, "Convém que atenção especial seja dada na interpretação dos rótulos de classificação sobre documentos de outras organizações, que podem ter definições diferentes para rótulos iguais ou semelhantes aos usados."

  • Prezados, segundo a ISO 27002 , nas diretrizes para a implementação da classificação da informação , página 23 , convém que cuidados sejam tomados com a quantidade de categorias de classificação e com os benefícios obtidos pelo seu uso. Esquemas excessivamente complexos podem tornar o uso incômodo e ser inviáveis economicamente ou impraticáveis.


    A alternativa correta é : D.