Fórum de discussão

Consulte abaixo todas as dúvidas e comentários relacionados a este curso. Se você tem alguma dúvida, utilize o botão CRIAR NOVO TÓPICO. Verifique antes se a sua dúvida já não foi enviada por outro aluno.


Exclusão de controles e conformidade com a 27001 Categoria: Dúvidas gerais - Módulo: Não informado
Enviado em 03/10/2010 11:59
A Norma 27001, no item 1.2 diz que "Onde quaisquer controles sejam excluídos, reivindicações de conformidade a esta Norma não são aceitáveis".

Eu não entendi. O que isso significa? (uma vez que eu posso excluir alguns controles, mediante justificativa).

Valter

Re: Exclusão de controles e conformidade com a 27001 Categoria: Dúvidas gerais - Módulo: Não informado
Enviado em 03/10/2010 12:12
Valter,

Veja que a declaração completa:

"Onde quaisquer controles sejam excluídos, reivindicações de conformidade a esta Norma

não são aceitáveis, a menos que tais exclusões não afetem a capacidade da organização, e/ou responsabilidade de prover segurança da informação que atenda os requisitos de segurança determinados pela análise/avaliação de riscos e por requisitos legais e regulamentares aplicáveis."

Os controles podem ser excluidos deste que seja provado que o controle excluído não afeta a capacidade da organização e não gera riscos.

xÉ necessário estar logado no ambiente de ensino para poder enviar respostas. Fazer o login
Evite a pirataria

Para que continuemos desenvolvendo novos cursos com preços acessíveis, contamos com a sua colaboração. O conteúdo dos nossos cursos não pode ser redistribuído de qualquer forma ou por qualquer meio. Somente o aluno devidamente inscrito nos cursos poderá fazer uso dos nossos materiais. Se você identificar que alguém está usando indevidamente o conteúdo dos nossos cursos, ou distribuindo-o ilegalmente, por favor avise-nos imediatamente através do e-mail contato@tiexames.com.br. Veja as condições de uso dos nossos conteúdos.

Leia a licença de uso