Logo Passei Direto
Buscar

A Política de Segurança da Informação (PSI) estabelece diretrizes para garantir a integridade, a confidencialidade e a disponibilidade das informações em uma organização. Seu desenvolvimento deve ser compatível com a estrutura, os ativos e os riscos envolvidos, considerando também exigências legais, como a LGPD. Normas internacionais da família ISO/IEC 27000 orientam a elaboração, implementação e manutenção de Sistemas de Gestão da Segurança da Informação (SGSI), promovendo boas práticas para o controle de ameaças e a proteção de dados sensíveis.

 

ABNT – ASSOCIAÇÃO BRASILEIRA DE NORMAS TÉCNICAS. NBR ISO/IEC 27001: Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Requisitos. Rio de Janeiro, 2013. (Adaptado)

Qual medida está diretamente associada à estruturação de um Sistema de Gestão da Segurança da Informação (SGSI) conforme orientações da norma ISO/IEC 27001?


  • Estimular o uso livre de dispositivos móveis pessoais no ambiente corporativo, priorizando a produtividade.
  • Estabelecer papéis e responsabilidades claros na organização para tratar da segurança da informação.
  • Implantar firewalls locais para proteger todos os ativos físicos, inclusive os que não se conectam à rede.
  • Substituir totalmente o controle de acesso lógico por biometria, eliminando senhas tradicionais.
  • Criar um plano de marketing digital com foco na reputação institucional diante de incidentes cibernéticos.


User badge image
Murilo Azevedo

mês passado

Respostas

User badge image

Ed Verified user icon

mês passado

Para responder à pergunta sobre a estruturação de um Sistema de Gestão da Segurança da Informação (SGSI) conforme as orientações da norma ISO/IEC 27001, vamos analisar cada uma das alternativas: 1. Estimular o uso livre de dispositivos móveis pessoais no ambiente corporativo, priorizando a produtividade. - Essa medida pode aumentar riscos de segurança, pois dispositivos pessoais podem não ter as mesmas proteções que os corporativos. 2. Estabelecer papéis e responsabilidades claros na organização para tratar da segurança da informação. - Esta alternativa está diretamente alinhada com as diretrizes da ISO/IEC 27001, que enfatiza a importância de definir responsabilidades para garantir a segurança da informação. 3. Implantar firewalls locais para proteger todos os ativos físicos, inclusive os que não se conectam à rede. - Embora a proteção de ativos seja importante, a norma foca mais em gestão e processos do que apenas em medidas técnicas específicas. 4. Substituir totalmente o controle de acesso lógico por biometria, eliminando senhas tradicionais. - Essa abordagem pode não ser prática ou segura, pois a norma recomenda uma abordagem equilibrada e não a eliminação total de métodos de controle. 5. Criar um plano de marketing digital com foco na reputação institucional diante de incidentes cibernéticos. - Embora a reputação seja importante, isso não está diretamente relacionado à estruturação de um SGSI. Diante dessa análise, a alternativa que melhor se alinha com a norma ISO/IEC 27001 é: b) Estabelecer papéis e responsabilidades claros na organização para tratar da segurança da informação.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina