Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2019
Segurança da Informação›ISO 27002
Código
ce112701
Banca
CESPE / CEBRASPE
Órgão
TCE-RO
Ano
2019
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Desenvolvimento de Sistemas
Acerca da segurança em recursos humanos, segundo a NBR ISO/IEC n.º 27002:2013, a má gestão da organização pode ter como consequência
Adescumprimento de regulamentações e leis relacionadas a privacidade e intimidade nos processos de verificações do histórico dos candidatos a emprego.
Bnível de conscientização dos funcionários e das partes externas sobre segurança da informação inferior ao pretendido para os seus papéis e as suas responsabilidades.
Cfalta de apoio e patrocínio a políticas, procedimentos e controles relacionados à segurança da informação.
Dfalhas na execução dos programas de treinamento regulares necessários e no desenvolvimento de habilidades e qualificações fundamentais.
Egeração de impacto negativo na segurança da informação, ao induzir, por exemplo, que esta seja negligenciada por funcionários, fornecedores e partes externas.
Revelar gabarito e comentário▾
GabaritoE — geração de impacto negativo na segurança da informação, ao induzir, por exemplo, que esta seja negligenciada por funcionários, fornecedores e partes externas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança em Recursos Humanos – ISO 27002:2013
Gabarito: letra E. A NBR ISO/IEC 27002:2013, no controle 7.2.1 (Responsabilidades da Direção), estabelece que a má gestão pode gerar impacto negativo na segurança da informação, induzindo negligência por parte de funcionários, fornecedores e partes externas, exatamente como descrito na alternativa E.
A questão testa o conhecimento do controle específico dentro da seção de Segurança em Recursos Humanos. As demais alternativas representam consequências indiretas ou de outros controles, mas não a consequência direta apontada pela norma para a "má gestão".
Alternativa A — ❌ Incorreta
O descumprimento de regulamentações relacionadas à privacidade em verificações de histórico é uma possível consequência, mas não está diretamente vinculada ao controle 7.2.1. A norma foca no impacto sobre o comportamento dos colaboradores, não no aspecto legal.
Alternativa B — ❌ Incorreta
Nível de conscientização inferior ao pretendido também pode decorrer de má gestão, mas não é a consequência primária mencionada no controle. A ênfase está no impacto negativo e na negligência.
Alternativa C — ❌ Incorreta
Falta de apoio e patrocínio a políticas e controles é outra possibilidade, mas o texto do controle destaca o efeito sobre a negligência e mau uso dos ativos.
Alternativa D — ❌ Incorreta
Falhas em treinamentos regulares são relevantes, mas novamente não são a consequência direta descrita. O controle aborda a desvalorização do pessoal e o impacto negativo.
Alternativa E — ✅ Correta ⟵ GABARITO
Corresponde exatamente à redação da norma: "Uma má gestão pode fazer com que o pessoal se sinta desvalorizado, resultando em impacto negativo na segurança da informação da organização. Por exemplo, uma má gestão pode levar a segurança da informação a ser negligenciada ou a um potencial mau uso dos ativos da organização." (Controle 7.2.1)
PEGA ESSA DICA!
Em questões sobre ISO 27002, foque nos controles específicos de cada seção. Para "Segurança em Recursos Humanos", o controle 7.2.1 é frequentemente cobrado. Memorize que a má gestão impacta diretamente a segurança, levando à negligência.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)