

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Uma Secretaria da Fazenda está conduzindo um projeto estratégico de migração total de sua infraestrutura de TI para a nuvem pública. O ambiente hospedará sistemas de arrecadação de impostos, bancos de dados com informações fiscais sigilosas e O portal de serviços ao contribuinte. Diante do aumento de tentativas de ataques cibernéticos contra o setor público, a alta administração determinou a adoção formal de normas internacionais que atendam a duas necessidades específicas:
I. Estabelecer controles de segurança especializados para o ambiente de computação em nuvem, considerando o modelo de responsabilidade compartilhada com o provedor, e
II. Implementar um processo estruturado de gestão de incidentes de segurança da informação para detectar, responder e recuperar-se de violações de forma ágil e eficaz.
Considerando o projeto de migração para a nuvem e as necessidades I e II, O conjunto de normas mais adequado para atender a esses dois objetivos de forma integrada é
ISO/IEC 27005:2023 e ISO/IEC 27001:2024.
NBR ISO/IEC 27017:2016 e NBR ISO/IEC 27035-1:2023.
ISO/IEC 27001:2024 e NBR ISO/IEC 27005:2022.
ISO/IEC 27001:2022 e ABNT NBR ISO/IEC 27002:2022.
NBR ISO/IEC 27001:2022 e ISO/IEC 27005:2023.