SóProvas


ID
1211500
Banca
CESPE / CEBRASPE
Órgão
TJ-SE
Ano
2014
Provas
Disciplina
Segurança da Informação
Assuntos

A respeito de segurança da informação, julgue o seguinte item.

A documentação de um sistema de gestão de segurança da informação deve conter a descrição da metodologia de análise/avaliação de riscos, o relatório de análise/avaliação de riscos e o plano de tratamento de riscos.

Alternativas
Comentários
  • CERTO.

    Segundo a ISO 27001,"4.3.1 Geral

    A documentação do SGSI deve incluir:

    d) uma descrição da metodologia de análise/avaliação de riscos;

    e) o relatório de análise/avaliação de riscos;

    f) o plano de tratamento de riscos;

    "