De acordo com a ABNT NBR ISO/IEC 27001:2006, o que é um evento de segurança da informação?
a) A decisão de aceitar um risco.
|
b) O risco remanescente após o tratamento de riscos.
|
c) Um evento simples ou uma série de eventos de segurança da informação indesejados ou inesperados, que apresentem grande probabilidade de comprometer as operações do negócio e ameaçar a segurança da informação.
|
d) A preservação da confidencialidade, da integridade e da disponibilidade da informação; adicionalmente, outras propriedades, tais como autenticidade, responsabilidade, não repúdio e confiabilidade, podem também estar envolvidas.
|
e) Uma ocorrência identificada de um estado de sistema, serviço ou rede, indicando uma possível violação da política de segurança da informação ou uma falha de controles; ou uma situação previamente desconhecida que possa ser relevante para a segurança da informação.
|
Copyright © Tecnolegis - 2010 - 2024 - Todos os direitos reservados.