SóProvas


ID
5446414
Banca
CESPE / CEBRASPE
Órgão
PG-DF
Ano
2021
Provas
Disciplina
Segurança da Informação
Assuntos

Com base na norma ISO/IEC 27001, julgue o item seguinte.


Conscientização, educação e treinamento em segurança da informação são previstos na norma como segurança em recursos humanos durante a contratação.

Alternativas
Comentários
  • gabarito: c

    A.7.2.2 Conscientização, educação e treinamento em segurança da informação

    Controle

    Todos os funcionários da organização e, onde pertinente, partes externas devem receber treinamento, educação e conscientização apropriados, e as atualizações regulares das políticas e procedimentos organizacionais relevantes para as suas funções.

  • GABARITO CERTO

    A.7.2 Durante a contratação

    A.7.2.2 Conscientização, educação e treinamento em segurança da informação

    Controle

    Todos os funcionários da organização e, onde pertinente, partes externas devem receber treinamento, educação e conscientização apropriados, e as atualizações regulares das políticas e procedimentos organizacionais relevantes para as suas funções.

    FONTE: ISO 27001