Logo Passei Direto
Buscar
A segurança da informação é um aspecto crucial para organizações de todos os tamanhos e setores. A ISO/IEC 27001 é uma norma internacionalmente reconhecida que fornece diretrizes e requisitos para estabelecer, implementar, manter e melhorar continuamente um Sistema de Gestão de Segurança da Informação (SGSI). Compreender o propósito e a aplicação desta norma é essencial para garantir a proteção adequada dos ativos de informação. Analise as afirmativas a seguir que tratam da ISO/IEC 27001 e assinale a alternativa correta: Alternativas: Implementação de sistemas operacionais de segurança. Desenvolvimento de software seguro. Gerenciamento de performance de aplicações. Criação de redes privadas em nuvem. Gestão de segurança da informação com base em riscos. Código da questão: 89366
User badge image
David

há 2 meses

Respostas

User badge image

Ed Verified user icon

há 2 meses

Para responder à sua pergunta sobre a ISO/IEC 27001, precisamos focar no que essa norma realmente aborda. A ISO/IEC 27001 é voltada para a gestão da segurança da informação, enfatizando a identificação e a gestão de riscos relacionados à segurança dos ativos de informação. Analisando as alternativas: 1. Implementação de sistemas operacionais de segurança - Embora a segurança de sistemas operacionais seja importante, não é o foco principal da ISO/IEC 27001. 2. Desenvolvimento de software seguro - Isso é relevante para a segurança da informação, mas não é o foco específico da norma. 3. Gerenciamento de performance de aplicações - Isso não está relacionado à segurança da informação. 4. Criação de redes privadas em nuvem - Embora a segurança em nuvem seja importante, a norma não se limita a isso. 5. Gestão de segurança da informação com base em riscos - Esta alternativa reflete diretamente o propósito da ISO/IEC 27001, que é estabelecer um Sistema de Gestão de Segurança da Informação (SGSI) baseado na avaliação e gestão de riscos. Portanto, a alternativa correta é: Gestão de segurança da informação com base em riscos.

Essa resposta te ajudou?

0
Dislike0
User badge image

Alexandre Rocha

há 2 semanas

A alternativa correta é:

C — Gestão de segurança da informação com base em riscos.

A ISO/IEC 27001 é focada na criação e manutenção de um Sistema de Gestão de Segurança da Informação (SGSI) estruturado, baseado em gestão de riscos, definição de controles, políticas e melhoria contínua.

Essa resposta te ajudou?

1
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina