Questão de Segurança da InformaçãoNBR ISO/IEC 27001:2013 e a NBR ISO/IEC 27002:2013
- Banca:
- CESPE / CEBRASPE
- Órgão:
- DEFENSORIA PÚBLICA DO DISTRITO FEDERAL
- Ano:
- 2020
- Cargo:
- Analista de Apoio à Assistência Judiciária – Área: Apoio Especializado – Especialidade: Informática – Desenvolvimento de Sistemas
- Modalidade:
- Certo ou Errado
- Código:
- CEBR-DPDF-20-ANALISTA-548-DPDF-010-01-Q091
Acerca de gestão de segurança da informação, julgue os itens a seguir, considerando a NBR ISO/IEC 27001:2013 e a NBR ISO/IEC 27002:2013.
Uma política de desenvolvimento seguro de sistemas deve considerar a capacidade de evitar, encontrar e corrigir vulnerabilidades como uma atribuição da gerência de segurança da informação, com a colaboração técnica dos desenvolvedores apenas eventualmente.
Ver gabarito oficial
Gabarito: ERRADO.

