Questões de Norma ISO 27001 (Segurança da Informação)

Limpar Busca

Com base na NBR ISO/IEC 27001:2013, julgue o item que se segue. 


Em conformidade com a referida norma, um usuário pode acessar informações e serviços de rede de uma empresa que não tenham sido especificamente autorizados para uso de acordo com a política de controle de acesso da empresa, desde que o faça com o conhecimento do time de tecnologia da informação dessa entidade.

  • Certo
  • Errado

Com base na NBR ISO/IEC 27001:2013, julgue o item que se segue. 


Na classificação de informações, devem ser considerados fatores como o valor da informação e os requisitos legais de classificação, entre outros.

  • Certo
  • Errado

Qual publicação é recomendada por fornecer requisitos para estabelecer, implementar, manter e melhorar continuamente um Sistema de Gestão de Segurança da Informação (SGSI)?

  • A ITIL v.4.
  • B COBIT 5.
  • C CMMI 2.0.
  • D Norma NBR ISO/IEC nº 9000.
  • E Norma NBR ISO/IEC nº 27001.

De acordo com a ISO/IEC 27701, qual dos seguintes elementos NÃO é essencial para a implementação de um Sistema de Gestão de Privacidade da Informação (SGPI) no TJMA?

  • A A integração de requisitos de privacidade dentro do escopo do sistema de gestão da segurança da informação existente.
  • B O desenvolvimento de controles de segurança que considerem tanto a segurança quanto a privacidade dos dados pessoais.
  • C A criação de uma política de privacidade completamente independente das práticas de segurança da informação existentes.
  • D A adaptação do sistema de gestão para incluir tratamentos específicos de privacidade em todas as operações relacionadas a dados pessoais.

Sobre estabelecimento e manutenção de um SGSI conforme a norma ABNT NBR ISO/IEC 27001:2013, a organização deverá, EXCETO:

  • A Considerar as questões internas e externas.
  • B Assegurar que os recursos necessários para o sistema de gestão da segurança da informação estão disponíveis.
  • C Estabelecer, implementar, manter e, continuamente, melhorar um sistema de gestão da segurança da informação.
  • D Definir o escopo do sistema de gestão da segurança da informação com base apenas em suas necessidades internas.