Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2021
- Código
- ce125894
- Banca
- CESPE / CEBRASPE
- Órgão
- SERPRO
- Ano
- 2021
- Nível
- Superior
- Cargo
- Analista - Especialização: Desenvolvimento de Sistemas
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. A afirmação está incorreta porque a NBR ISO/IEC 27001 exige a retenção das informações documentadas como evidência dos programas de auditoria interna, e não a sua destruição após a finalização dos programas, independentemente de aceitação ou homologação.
A norma ISO/IEC 27001:2013, na seção de avaliação do desempenho, estabelece que a organização deve "reter a informação documentada como evidência dos programas da auditoria e dos resultados da auditoria". Não há previsão de descarte das evidências mesmo após aceitação das partes interessadas ou homologação pelo conselho gestor. A destruição prematura comprometeria a rastreabilidade e a conformidade do SGSI.
O item tenta confundir o candidato ao sugerir um procedimento de descarte condicionado, mas a norma impõe a guarda das evidências para demonstrar a eficácia do sistema de gestão de segurança da informação.
A banca inverte o comando da norma: em vez de reter as evidências, afirma que devem ser destruídas após aceitação/homologação. O correto é manter a informação documentada como prova das auditorias realizadas.
❌ ERRADO.
Link permanente: /questoes/ce125894