Questão de Segurança da Informação (TI)SEFAZ-PR — 2012Diversas

Questão da prova oficial, com gabarito conferido contra o gabarito publicado pela banca. Resolva abaixo e veja a explicação comentada.

Questão 1SEFAZ-PR·Diversas·2012Segurança da Informação (TI)

A NBR 27001/2006 provê um modelo para especificar e implementar um Sistema de Gestão de Segurança da Informação (SGSI). Ela adota um modelo conhecido como Plan-Do-Check-Act (PDCA), que é aplicado para estruturar todos os processos do SGSI. Com relação às etapas do modelo PDCA, considere as afirmativas seguir.

I. Do implementa e opera a política, os controles, os processos e os procedimentos do SGSI. II. Plan avalia e, quando aplicável, mede o desempenho de um processo frente à política, aos objetivos e à experiência prática do SGSI e apresenta os resultados para análise crítica pela direção. III. Check estabelece a política, os objetivos, os processos e os procedimentos do SGSI relevantes para a gestão de riscos e a melhoria da segurança da informação para produzir resultados de acordo com as políticas e os objetivos globais de uma organização. IV. Act executa as ações corretivas e preventivas, com base nos resultados da auditoria interna do SGSI e da análise crítica feita pela direção e em outras informações pertinentes, para alcançar a melhoria contínua do SGSI.

Assinale a alternativa correta.

Alternativas

Ficha técnica da questão

Banca
SEFAZ-PR
Órgão
Diversas
Ano
2012
Disciplina
Segurança da Informação (TI)
Nº na prova
Tipo
Múltipla escolha

Fonte: prova oficial · Extração determinística com gabarito oficial conferido.

Comentários da comunidade(0)

0/2000

Nenhum comentário ainda. Seja o primeiro a explicar como resolveu.