Português — Lei 13.146
Atualmente, o planejamento da segurança de informação de uma empresa é fundamental. Diversas normas internacionais são utilizadas para a implementação de um sistema completo de gestão de segurança da informação.
A respeito dessas normas, avalie as afirmações a seguir.
I. A ISO/ IEC 27001:2013, norma internacional de gestão de segurança da informação, descreve as etapas para se colocar em prática, de forma independente, um sistema de gestão de segurança da informação avaliado e certificado.
II. A ISO/ IEC 27002:2013 tem como principal objetivo estabelecer diretrizes e princípios gerais para iniciar, implementar, manter e melhorar a gestão de segurança da informação em uma organização, o que também inclui a seleção, a implementação e o gerenciamento de controles, levando em conta os ambientes de risco encontrados na empresa.
III. O padrão internacional ISO/IEC 15408:2009 (Common Criteria - CC) para segurança de computadores é voltado para a segurança lógica das aplicações e para o desenvolvimento de aplicações seguras, e define um método para avaliação da segurança de ambientes de desenvolvimento de sistemas.
IV. A NBR ISO/IEC 27007:2012 fornece diretrizes sobre como gerenciar um programa de auditoria de sistemas de gestão da segurança da informação (SGSI) e sobre como executar as auditorias e a competência de auditores de SGSI.
É correto o que se afirma em
Uma questão respondida. E as próximas?
Crie sua conta para acompanhar acertos, erros e receber recomendações no Meu Próximo Passo.
Criar conta grátis