SóProvas


ID
241879
Banca
CESPE / CEBRASPE
Órgão
MPU
Ano
2010
Provas
Disciplina
Segurança da Informação
Assuntos

Acerca da norma NBR ISO/IEC 27002:2005, julgue os próximos
itens.

Os principais fatores críticos de sucesso apresentados na referida norma incluem política de segurança, abordagem e estrutura da segurança consistente com a cultura organizacional, comprometimento de todos os níveis gerenciais, entendimento dos requisitos de segurança e divulgação da segurança.

Alternativas
Comentários
  • Item correto.
     Fatores críticos de sucesso
     Política de segurança da informação, objetivos e atividades, que reflitam os objetivos do negócio;
    a) Uma abordagem e uma estrutura para a implementação, manutenção, monitoramento e 
    melhoria da segurança da informação que seja consistente com a cultura 
    organizacional;
    b) Comprometimento e apoio visível de todos os níveis gerenciais;
    c) Um bom entendimento dos requisitos de segurança da informação, da análise/avaliação 
    de riscos e da gestão de risco;
    d) Divulgação eficiente da segurança da informação para todos os gerentes, funcionários e 
    outras partes envolvidas para se alcançar a conscientização;
    e) Distribuição de diretrizes e normas sobre a política de segurança da informação para 
    todos os gerentes, funcionários e outras partes envolvidas;
    f) Provisão de recursos financeiros para as atividades da gestão de segurança da informação;
    g) Provisão de conscientização, treinamento e educação adequados;
    h) Estabelecimento de um eficiente processo de gestão de incidentes de segurança da informação;
    i) Implementação de um sistema de medição, que seja usado para avaliar o desempenho 
    da gestão da segurança da informação e obtenção de sugestões para a melhoria
  • Faltou citar a fonte para a galera.


    Fonte: ISO 27002

    0.7 Fatores críticos de sucesso