Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2021

Segurança da InformaçãoNorma 27005
Código
ce130428
Banca
CESPE / CEBRASPE
Órgão
TCE-RJ
Ano
2021
Nível
Superior
Cargo
Analista de Controle Externo - Especialidade: Tecnologia da Informação
A respeito da NBR ISO/IEC 27005:2011, julgue o item subsecutivo.A referida norma não inclui um método específico para a gestão de riscos de segurança da informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NBR ISO/IEC 27005:2011 – Gestão de Riscos

Gabarito: ✅ CERTO. A afirmação está correta: a NBR ISO/IEC 27005:2011, que trata da gestão de riscos de segurança da informação, não estabelece um método específico. Ela oferece diretrizes e um processo genérico, deixando a metodologia a critério da organização, conforme seu contexto e requisitos.

A própria norma explicita que não fornece um método particular, mas sim orientações para a implementação de um processo de gestão de riscos. Isso é um ponto clássico de cobrança em concursos, pois muitos candidatos podem achar que a norma define um método fixo, quando na verdade ela é flexível.

✅ Conclusão: item CERTO.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce130428