Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2021

Segurança da InformaçãoNorma ISO 27001
Código
ce130433
Banca
CESPE / CEBRASPE
Órgão
TCE-RJ
Ano
2021
Nível
Superior
Cargo
Analista de Controle Externo - Especialidade: Tecnologia da Informação
Com relação a responsabilidade e papéis pela segurança da informação, julgue o item seguinte, conforme a NBR ISO/IEC 27001:2013.Todas as responsabilidades pela segurança da informação devem ser definidas e atribuídas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – ISO 27001

✅ CERTO. A afirmação está correta. A NBR ISO/IEC 27001:2013 estabelece que a alta direção deve assegurar que as responsabilidades e autoridades de papéis relevantes para a segurança da informação sejam atribuídas e comunicadas na organização. Não há exceção ou ressalva que permita que alguma responsabilidade fique indefinida. Portanto, todas as responsabilidades pela segurança da informação devem ser definidas e atribuídas, conforme o requisito da norma.

A banca cobra o conhecimento literal do item 5.3 (ou controle 5.2 na versão 2022) da ISO 27001, que trata da atribuição de papéis e responsabilidades. O enunciado é uma transcrição direta do espírito da norma.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

✅ CERTO.

Link permanente: /questoes/ce130433