De acordo com o padrão internacional ISO/IEC 12207:2008, os Processos Técnicos são utilizados, dentre outras funcionalidades, para

Associadas à norma NBR ISO/IEC 27001, está correto o que consta APENAS em
Em relação à Gestão de Continuidade de Negócio, devem ser considerados nas diretrizes para desenvolvimento e implementação de planos de contingência, em conformidade com a norma NBR ISO/IEC 27002, que
De acordo com a norma ABNT NBR ISO/IEC 27002,
Em uma organização, é importante que as áreas seguras sejam protegidas por controles apropriados de entrada para assegurar que somente pessoas autorizadas tenham acesso. Segundo a norma ABNT NBR ISO/IEC 27002, é conveniente considerar as seguintes diretrizes, EXCETO:
Sobre a norma ABNT NBR ISO/IEC 27001:2006, é INCORRETO afirmar:

Está correto o que consta em
A norma ISO/IEC 27005:2008 adota o modelo “Plan-Do-Check-Act” (PDCA), que é aplicado para estruturar os processos do ISMS (Information Security Management System). Na fase “Do” do ISMS é representado o processo de gerenciamento de risco:
A NBR ISO 14001/2004 especifica os requisitos de um sistema de gestão ambiental a serem aplicados a todas as organizações. Essa Norma NÃO prescreve que a política ambiental das organizações
De acordo com a ABNT NBR ISO 31000 - Gestão de Riscos/ Princípios e Diretrizes, considere as afirmativas abaixo.
I - Um risco signifi cativo pode derivar do fracasso ou da inefi cácia das medidas de tratamento de risco.
II - A retenção do risco, por uma decisão consciente e bem embasada, pode ser uma das alternativas para eliminação do risco.
III - As análises de risco podem ser qualitativa, semiquantitativa ou quantitativa ou uma combinação delas.
IV - Risco é o efeito das incertezas nos objetivos.
São corretas APENAS as afirmações