Questão #13545842011

Segurança da Informação (TI) — sintaxe período simples e composto

Determinada empresa efetuou, de acordo com a normaISO/IEC 27002, análise crítica da sua política de segurança,iniciando-a por uma área específica. Uma equipe interna deauditoria, composta por pessoas não relacionadas à área objetode análise, foi montada especialmente para essa finalidade.Considerando essa situação hipotética e o que dispõe a referidanorma, julgue os itens a seguir.

Suponha que a equipe de auditoria, por meio da análise do documento de política de segurança da informação e dos controles estabelecidos para a área avaliada, tenha observado que a referida área estava provendo novos serviços disponibilizados via Web sem avaliação/análise de risco nem detalhamento dos controles de segurança relativos a tais serviços. Nesse caso, é correto afirmar que o procedimento adotado pela área avaliada não atende ao que dispõe a norma em questão.