ID 1550092 Banca FGV Órgão TCE-SE Ano 2015 Provas FGV - 2015 - TCE-SE - Analista de Tecnologia da Informação-Segurança da Informação Disciplina Segurança da Informação Assuntos ISO 27002 Com relação à norma ISO/IEC 27002:2013, está correto afirmar que: Alternativas ela indica a necessidade do uso do ciclo PDCA nos processos da organização; a revisão de 2013 criou uma seção específica para controles criptográficos; não é mais necessário o gerenciamento de ativos, cuja cláusula foi suprimida na revisão de 2013; organizações agora podem ser certificadas na última revisão (2013) da ISO 27002; ela tem foco no gerenciamento de risco na segurança da informação. Responder Comentários Pegadinha .... 27001 - "Deve" - Sendo assim é uma norma auditável27002 - "Convém" - Sendo assim não é uma norma auditável []'s 10 Criptografia10.1 Controles criptográficosObjetivo: Assegurar o uso efetivo e adequado da criptografia para proteger a confidencialidade, autenticidade e/ou a integridade da informação.10.1.1 Política para o uso de controles criptográficosControleConvém que seja desenvolvida e implementada uma política para o uso de controles criptográficos para a proteção da informação. 10.1.2 Gerenciamento de chavesControleConvém que uma política sobre o uso, proteção e ciclo de vida das chaves criptográficas, seja desenvolvida e implementada ao longo de todo o seu ciclo de vidaFonte: ISO 27002:2013 A) 27001.C) Continua.D) Norma certificadora é a 27001.E) 27005. Gabarito B O íten A.10.1 Controles criptográficos, foi criado na revisão de 2013. Vamos na fé ! "Retroceder Nunca Render-se Jamais !" Força e Fé ! Fortuna Audaces Sequitur ! You can certify to ISO 27001 but not to ISO 27002. That's because ISO 27001 is a management standard that provides a full list of compliance requirements, whereas supplementary standards such as ISO 27002 address one specific aspect of an ISMS. https://www.iso.org/standard/54533.html