O Sistersinspirit.ca facilita a busca por soluções para todas as suas perguntas com a ajuda de uma comunidade ativa. Conecte-se com uma comunidade de especialistas prontos para ajudar você a encontrar soluções para suas dúvidas de maneira rápida e precisa. Conecte-se com profissionais prontos para fornecer respostas precisas para suas perguntas em nossa abrangente plataforma de perguntas e respostas.

"A norma ISO 27002 é relacionada ____________. Envolve a criação de uma política de segurança da informação da organização, o estabelecimento de ____________, os cuidados com a gestão de ativos, _______________, a infraestrutura, os equipamentos e serviços para a adequada segurança de todo o sistema, a gestão das operações e comunicações contendo os procedimentos e responsabilidades diversos, o controle de acesso à informação, a aquisição, o desenvolvimento e a manutenção de sistemas de informação, a gestão de incidentes de segurança da informação, colaborando para que eventos de segurança da informação sejam rapidamente comunicados, gerindo a continuidade do negócio e __________. "

Sagot :

Resposta:

c)

Às políticas de segurança da informação; uma estrutura de gerenciamento da segurança; a segurança relacionada aos recursos humanos (próprios e de terceiros); evitando a interrupção das atividades deste.

Explicação:

A norma ISO 27002 é relacionada ao desenvolvimento das

políticas de segurança da informação. É como um código de

conduta da organização que assegura a conformidade em relação

à segurança da informação por meio de regras e instrumentos

de controle. Envolve a criação de uma política de segurança da

informação da organização, o estabelecimento de uma estrutura de

gerenciamento da segurança, os cuidados com a gestão de ativos, a

segurança relacionada aos recursos humanos (próprios e terceiros),

a infraestrutura, equipamentos e serviços para a adequada segurança

de todo o sistema, a gestão das operações e comunicações contendo

os proc edimentos e responsabilidades diversos, o controle de

acesso à informação, a aquisição, desenvolvimento e manutenção

de sistemas de informação, a gestão de incidentes de segurança

da informação e que eventos de segurança da informação sejam

rapidamente comunicados, a gestão da continuidade do negócio,

evitando-se a interrupção das atividades do negócio.