Questão de Segurança da InformaçãoNBR ISO/IEC 27001:2013, a organização deve estabelecer, implementar, manter e continuamente melhorar um sistema de…
- Banca:
- CESPE / CEBRASPE
- Órgão:
- Tribunal de Contas da União
- Ano:
- 2015
- Cargo:
- Auditor Fereral de Controle Externo - Área: Controle Externo - Especialidade: Controle Externo - Orientação: Tecnologia da Informação
- Modalidade:
- Certo ou Errado
- Código:
- CEBR-TCU-15-AUFC-173TCUAUFC-002-01-Q168
De acordo com a NBR ISO/IEC 27001:2013, a organização deve estabelecer, implementar, manter e continuamente melhorar um sistema de gestão da segurança da informação (SGSI). A esse respeito, julgue os itens subsequentes.
Entre os serviços proativos a serem prestados por um grupo de respostas a incidentes de segurança incluem-se a realização de tarefas de auditoria, a avaliação de vulnerabilidades e outras avaliações que visem identificar fraquezas ou vulnerabilidades nos sistemas antes que elas sejam exploradas.
Ver gabarito oficial
Gabarito: CERTO.

