A norma ABNT NBR ISO/IEC 27001 estabelece os
requisitos para um Sistema de Gestão de Segurança da
Informação (SGSI), provendo um modelo para proteger
os ativos de informação. Sobre os controles e conceitos
desta norma, analise as afirmativas a seguir.
I.A Declaração de Aplicabilidade (SoA) é um documento
obrigatório que lista todos os controles selecionados do
Anexo A, a justificativa para sua seleção, se estão
implementados ou não, e a justificativa para a exclusão
de quaisquer controles.
II.A análise de riscos, conforme a ISO 27001, deve
obrigatoriamente seguir a metodologia quantitativa,
calculando a Expectativa de Perda Anual (ALE) para
cada ativo de informação identificado no escopo do
SGSI.
III.O controle A.12.3 do Anexo A, referente a backup,
especifica que cópias de segurança de informação,
software e imagens de sistema devem ser realizadas e
testadas regularmente de acordo com uma política de
backup definida e acordada.
Está correto o que se afirma em:
Autenticação
Limite Diário Atingido
Você atingiu o limite de 10 questões diárias para usuários sem plano. Ao se tornar um membro, você poderá:
Resolver mais questões e melhorar seu desempenho.
Acessar conteúdo exclusivo da IAProvatec.
Potencializar seus estudos com estatísticas avançadas.
Que tal se tornar um membro agora e aproveitar todos os recursos da plataforma?