Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2021
- Código
- ce118615
- Banca
- CESPE / CEBRASPE
- Órgão
- BANESE
- Ano
- 2021
- Nível
- Médio
- Cargo
- Técnico Bancário III - Área de Informática - Desenvolvimento
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. A afirmação está correta porque, de acordo com os fundamentos da norma ISO/IEC 27000 (família que inclui a ISO 27002), a segurança da informação é alcançada pela implementação de um conjunto adequado de controles, de forma coordenada e coerente com os riscos identificados, considerando uma visão holística da organização.
A ISO 27002 fornece diretrizes para a seleção e implementação de controles de segurança da informação, sempre baseadas em uma abordagem de riscos. O enunciado reflete exatamente esse princípio: não basta adotar controles isolados; é necessário que eles sejam coordenados e alinhados aos riscos e ao contexto organizacional. A visão holística significa que a segurança deve considerar todos os aspectos da organização, como processos, pessoas e tecnologia.
Portanto, a implementação coordenada e coerente de controles, em consonância com os riscos, é o caminho para se alcançar a segurança da informação, conforme preconizado pelas normas da série ISO 27000.
✅ CERTO.
Link permanente: /questoes/ce118615