Ed
há 6 meses
Vamos analisar as alternativas apresentadas sobre a norma ISO 27001: A) É uma norma que trata de forma detalhada a gestão de riscos. - Embora a gestão de riscos seja um componente importante, a ISO 27001 abrange mais do que apenas isso. B) Apresenta uma série de requisitos para as organizações que desejam atuar com auditoria e certificações de sistemas de gestão. - Isso é verdade, mas não é o foco principal da norma. C) Apresenta um guia de gestão da segurança para as empresas da área de telecomunicações. - A ISO 27001 não é específica para telecomunicações, mas sim para a segurança da informação em geral. D) Apresenta uma abordagem de gestão da segurança da informação para atividades e serviços financeiros. - Embora a norma possa ser aplicada a esse setor, ela não se limita a ele. E) É a norma principal de segurança da informação, as organizações devem alinhar como base para obtenção de certificações empresariais em gestão da segurança da informação. É reconhecida internacionalmente e é passível de auditoria. - Esta descrição abrange de forma mais completa o que a ISO 27001 representa. Portanto, a alternativa correta é: E.
Já tem uma conta?
Ao continuar, você aceita os Termos de Uso e Política de Privacidade
Ed
há 2 anos
A alternativa correta é a letra E) É a norma principal de segurança de informação, as organizações devem alinhar como base para obtenção de certificações empresariais em gestão da segurança da informação. É reconhecida internacionalmente e é passível de auditoria.
Mais perguntas desse material