SóProvas


ID
1392187
Banca
FCC
Órgão
Câmara Municipal de São Paulo - SP
Ano
2014
Provas
Disciplina
Segurança da Informação
Assuntos

Segundo a Norma ABNT NBR ISO/IEC 27001:2006, a organização deve continuamente melhorar a eficácia do Sistema de Gestão da Segurança da Informação (SGSI) por meio do uso da política de segurança da informação, objetivos de segurança da informação, resultados de auditorias, análises de eventos monitorados, ações corretivas e preventivas e análise crítica pela direção. Deve executar ações para eliminar as causas de não-conformidades com os requisitos do SGSI, de forma a evitar a sua repetição. O procedimento documentado para ação corretiva deve definir requisitos para

Alternativas
Comentários
  • LETRA D.        Errei e erraria de novo e de novo e de novo....


    Segundo a ISO 27001,"

    8.2 Ação corretiva

    A organização deve executar ações para eliminar as causas de não-conformidades com os requisitos do SGSI, de forma a evitar a sua repetição.



    8.3 Ação preventiva

    A organização deve determinar ações para eliminar as causas de não-conformidades potenciais com os requisitos   

    do SGSI, de forma a evitar a sua ocorrência.

    "