Questão 2 Comentada - Comissão de Valores Mobiliários (CVM) - Analista CVM - Perfil 9 - TI / Infraestrutura e Segurança - Tarde - FGV (2024)

A norma ISO/IEC 27001 é um padrão internacional que define requisitos a que um Sistema de Gestão de Segurança da Informação (SGSI) deve atender. Ela se divide em duas partes: o texto da norma em si, que descreve os requisitos de forma abrangente, e o Anexo A, mais detalhado e objetivo, que tem por função:

  • A estabelecer a política de certificação digital;
  • B especificar os papéis e responsabilidades da alta administração;
  • C delinear o processo de avaliação de riscos;
  • D fornecer orientação sobre a implementação de controles de segurança da informação;
  • E definir o escopo do Sistema de Gestão de Segurança da Informação.

Gabarito comentado da Questão 2 - Comissão de Valores Mobiliários (CVM) - Analista CVM - Perfil 9 - TI / Infraestrutura e Segurança - Tarde - FGV (2024)

A alternativa correta é a D: fornecer orientação sobre a implementação de controles de segurança da informação. A ISO/IEC 27001 é uma norma internacional que estabelece os requisitos para um Sistema de Gestão de Segurança da Informação (SGSI), crucial para proteger as informações de uma organização contra ameaças. Vamos detalhar: Alternativa D: fornecer orientação sobre a implementação de controles de segurança da informação O Anexo A da ISO/IEC 27001 é essencial, contendo uma lista de contro...

Somente usuários Premium podem acessar aos comentários dos nossos especialistas...

Que tal assinar um dos nossos planos e ter acesso ilimitado a todas as resoluções de questões e ainda resolver a todas as questões de forma ilimitada?

São milhares de questões resolvidas!

Assine qualquer plano e tenha acesso a todas as vantagens de ser Premium