Ed
há 2 meses
Para responder à sua pergunta sobre a ISO/IEC 27001, precisamos focar no que essa norma realmente aborda. A ISO/IEC 27001 é voltada para a gestão da segurança da informação, enfatizando a identificação e a gestão de riscos relacionados à segurança dos ativos de informação. Analisando as alternativas: 1. Implementação de sistemas operacionais de segurança - Embora a segurança de sistemas operacionais seja importante, não é o foco principal da ISO/IEC 27001. 2. Desenvolvimento de software seguro - Isso é relevante para a segurança da informação, mas não é o foco específico da norma. 3. Gerenciamento de performance de aplicações - Isso não está relacionado à segurança da informação. 4. Criação de redes privadas em nuvem - Embora a segurança em nuvem seja importante, a norma não se limita a isso. 5. Gestão de segurança da informação com base em riscos - Esta alternativa reflete diretamente o propósito da ISO/IEC 27001, que é estabelecer um Sistema de Gestão de Segurança da Informação (SGSI) baseado na avaliação e gestão de riscos. Portanto, a alternativa correta é: Gestão de segurança da informação com base em riscos.
Alexandre Rocha
há 2 semanas
A alternativa correta é:
✔ C — Gestão de segurança da informação com base em riscos.
A ISO/IEC 27001 é focada na criação e manutenção de um Sistema de Gestão de Segurança da Informação (SGSI) estruturado, baseado em gestão de riscos, definição de controles, políticas e melhoria contínua.