Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2021
- Código
- ce130427
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-RJ
- Ano
- 2021
- Nível
- Superior
- Cargo
- Analista de Controle Externo - Especialidade: Tecnologia da Informação
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ Certo. A norma NBR ISO/IEC 27005 não impõe restrições quanto ao tipo de organização a que se aplica, sendo, portanto, abrangente e aplicável a entidades como agências governamentais e organizações sem fins lucrativos. A própria norma fornece diretrizes para a gestão de riscos de segurança da informação independentemente do porte, estrutura ou finalidade da organização.
ABNT NBR ISO/IEC 27005 (material de apoio do curso):
"Assim como as demais normas da família ISO, não apresenta restrição quanto à sua aplicabilidade, ou seja, pode ser aplicada a qualquer tipo de organização."
Essa característica é comum a várias normas ISO da família de segurança da informação, que são elaboradas para serem genéricas e adaptáveis a diferentes contextos.
A afirmativa está correta. A norma ISO 27005 é, de fato, abrangente e pode ser aplicada a qualquer organização, incluindo agências governamentais e organizações sem fins lucrativos, conforme explicitado no material de estudo e na própria natureza da norma.
A alternativa afirma que a norma não é abrangente ou que não se aplica a esses tipos de organização. Isso contraria a orientação da norma, que não estabelece limitações de aplicabilidade. O erro está em negar uma característica expressamente reconhecida.
Gabarito: letra C (Certo).
Link permanente: /questoes/ce130427