Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2021
- Código
- ce130431
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-RJ
- Ano
- 2021
- Nível
- Superior
- Cargo
- Analista de Controle Externo - Especialidade: Tecnologia da Informação
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta. A NBR ISO/IEC 27001:2013, em seu item 6.3, estabelece que todo o pessoal da organização e partes interessadas relevantes devem receber treinamento, educação e conscientização apropriados, além de atualizações regulares das políticas e procedimentos pertinentes às suas funções. A menção a "durante processos de contratação" não invalida a assertiva, pois a conscientização e o treinamento são aplicáveis desde o ingresso do funcionário, alinhando-se ao que preconiza a norma.
ABNT NBR ISO/IEC 27001:2013 item 6.3:
“O pessoal da organização e partes interessadas relevantes devem receber treinamento, educação e conscientização em segurança da informação apropriados e atualizações regulares da política de segurança da informação da organização, políticas específicas por tema e procedimentos, conforme pertinente para as suas funções.”
✅ CERTO.
Link permanente: /questoes/ce130431