ISO 27001 Flashcards
1
Q
Qual o objetivo da 27001
A
Estabelecer requisitos para um SGSI
2
Q
Qual o objetivo da 27002
A
- Código de práticas para implementar SGSI.
- Objetivos de controles de segurança.
- Controles de segurança
3
Q
Qual o objetivo da 27005
A
Estabelecer normas de gestão de risco para segurança da informação.
4
Q
Qual norma é usada para fins de certificação?
A
27001
5
Q
Qual norma tem sua implantação mandatória para implantação de um SGSI.
A
27001
6
Q
27001, seção 0
A
- Introdução
7
Q
27001, seção 1
A
- Objetivo
Estabelece requisitos para EIOMAMM um SGSI
8
Q
O atendimento a TODOS requisitos da 27001, seções 4 a 8, é obrigatório?
A
SIM
9
Q
A adoção de todos os controles prescritos na 27002 é obrigatória?
A
NÃO, porém deve ser justificado.
10
Q
27001, seção 2
A
- Referência normativa
(A 27002 é indispensável para aplicação da 27001)
11
Q
27001, seção 3
A
- Termos e definições
12
Q
27001, seção 4
A
- SGSI - Sistema de Gestão de Segurança da Informação
13
Q
27001, seção 5
A
- Responsabilidades da direção
14
Q
27001, seção 6
A
- Auditorias internas do SGSI
- a auditoria deve ser periódica
- quem faz não pode auditor seus próprios trabalhos
- o auditado deve facilitar a auditoria
15
Q
27001, seção 7
A
- Análise crítica do SGSI
* Feita pela direção
16
Q
27001, seção 8
A
- Melhorias do SGSI