Ed 
há 7 meses
Vamos analisar cada afirmativa: I. Para se desenvolver uma política de segurança da informação é preciso em primeiro lugar a participação ativa e efetiva de profissionais do setor de tecnologias da informação e o envolvimento de diversos setores e áreas de interesse da organização. Verdadeiro, a participação de diferentes setores é essencial para uma política de segurança eficaz. II. A política de segurança permite estabelecer uma hierarquia para os riscos, com definições de prioridade e metas de segurança aceitáveis. Verdadeiro, a política de segurança realmente ajuda a classificar riscos e definir prioridades. III. A avaliação de risco permite que os gestores da empresa em conjunto com os especialistas em segurança consigam determinar qual o prejuízo que a empresa terá caso algum processo não seja controlado. Verdadeiro, a avaliação de risco é fundamental para entender as consequências de não controlar processos. IV. Normas como a NBR ISO/IEC 27002:2013 fornecem diretrizes para práticas de gestão de segurança da informação e normas de segurança da informação para as organizações, incluindo a seleção, a implementação e o gerenciamento de controles, levando em consideração os ambientes de risco da segurança da informação da organização. Verdadeiro, essa norma realmente fornece diretrizes importantes para a gestão de segurança da informação. Como todas as afirmativas estão corretas, a alternativa correta é: d) Todas as alternativas estão corretas.
Já tem uma conta?
Ao continuar, você aceita os Termos de Uso e Política de Privacidade
Mais perguntas desse material