O padrão internacional ISO/IEC 12207:2008 agrupa as atividades que devem ser executadas durante o ciclo de vida de um software em grupos de processos, dentre os quais estão os processos de
De acordo com o padrão internacional ISO/IEC 12207:2008, os Processos Técnicos são utilizados, dentre outras funcionalidades, para

Associadas à norma NBR ISO/IEC 27001, está correto o que consta APENAS em
Em relação à Gestão de Continuidade de Negócio, devem ser considerados nas diretrizes para desenvolvimento e implementação de planos de contingência, em conformidade com a norma NBR ISO/IEC 27002, que
De acordo com a norma ABNT NBR ISO/IEC 27002,
Em uma organização, é importante que as áreas seguras sejam protegidas por controles apropriados de entrada para assegurar que somente pessoas autorizadas tenham acesso. Segundo a norma ABNT NBR ISO/IEC 27002, é conveniente considerar as seguintes diretrizes, EXCETO:
Sobre a norma ABNT NBR ISO/IEC 27001:2006, é INCORRETO afirmar:

Está correto o que consta em
A norma ISO/IEC 27005:2008 adota o modelo “Plan-Do-Check-Act” (PDCA), que é aplicado para estruturar os processos do ISMS (Information Security Management System). Na fase “Do” do ISMS é representado o processo de gerenciamento de risco:
A NBR ISO 14001/2004 especifica os requisitos de um sistema de gestão ambiental a serem aplicados a todas as organizações. Essa Norma NÃO prescreve que a política ambiental das organizações