Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2019

Segurança da InformaçãoISO 27002
Código
ce112701
Banca
CESPE / CEBRASPE
Órgão
TCE-RO
Ano
2019
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Desenvolvimento de Sistemas
Acerca da segurança em recursos humanos, segundo a NBR ISO/IEC n.º 27002:2013, a má gestão da organização pode ter como consequência
  1. Adescumprimento de regulamentações e leis relacionadas a privacidade e intimidade nos processos de verificações do histórico dos candidatos a emprego.
  2. Bnível de conscientização dos funcionários e das partes externas sobre segurança da informação inferior ao pretendido para os seus papéis e as suas responsabilidades.
  3. Cfalta de apoio e patrocínio a políticas, procedimentos e controles relacionados à segurança da informação.
  4. Dfalhas na execução dos programas de treinamento regulares necessários e no desenvolvimento de habilidades e qualificações fundamentais.
  5. Egeração de impacto negativo na segurança da informação, ao induzir, por exemplo, que esta seja negligenciada por funcionários, fornecedores e partes externas.
Revelar gabarito e comentário

GabaritoE — geração de impacto negativo na segurança da informação, ao induzir, por exemplo, que esta seja negligenciada por funcionários, fornecedores e partes externas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em Recursos Humanos – ISO 27002:2013

Gabarito: letra E. A NBR ISO/IEC 27002:2013, no controle 7.2.1 (Responsabilidades da Direção), estabelece que a má gestão pode gerar impacto negativo na segurança da informação, induzindo negligência por parte de funcionários, fornecedores e partes externas, exatamente como descrito na alternativa E.

A questão testa o conhecimento do controle específico dentro da seção de Segurança em Recursos Humanos. As demais alternativas representam consequências indiretas ou de outros controles, mas não a consequência direta apontada pela norma para a "má gestão".

Alternativa A — ❌ Incorreta

O descumprimento de regulamentações relacionadas à privacidade em verificações de histórico é uma possível consequência, mas não está diretamente vinculada ao controle 7.2.1. A norma foca no impacto sobre o comportamento dos colaboradores, não no aspecto legal.

Alternativa B — ❌ Incorreta

Nível de conscientização inferior ao pretendido também pode decorrer de má gestão, mas não é a consequência primária mencionada no controle. A ênfase está no impacto negativo e na negligência.

Alternativa C — ❌ Incorreta

Falta de apoio e patrocínio a políticas e controles é outra possibilidade, mas o texto do controle destaca o efeito sobre a negligência e mau uso dos ativos.

Alternativa D — ❌ Incorreta

Falhas em treinamentos regulares são relevantes, mas novamente não são a consequência direta descrita. O controle aborda a desvalorização do pessoal e o impacto negativo.

Alternativa E — ✅ Correta ⟵ GABARITO

Corresponde exatamente à redação da norma: "Uma má gestão pode fazer com que o pessoal se sinta desvalorizado, resultando em impacto negativo na segurança da informação da organização. Por exemplo, uma má gestão pode levar a segurança da informação a ser negligenciada ou a um potencial mau uso dos ativos da organização." (Controle 7.2.1)

PEGA ESSA DICA!

Em questões sobre ISO 27002, foque nos controles específicos de cada seção. Para "Segurança em Recursos Humanos", o controle 7.2.1 é frequentemente cobrado. Memorize que a má gestão impacta diretamente a segurança, levando à negligência.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E.

Link permanente: /questoes/ce112701