Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2021

Segurança da InformaçãoNorma ISO 27001
Código
ce130435
Banca
CESPE / CEBRASPE
Órgão
TCE-RJ
Ano
2021
Nível
Superior
Cargo
Analista de Controle Externo - Especialidade: Tecnologia da Informação
De acordo com a NBR ISO/IEC 27001:2013, julgue o próximo item, relativo a aquisição, desenvolvimento e manutenção de sistemas.Segundo essa norma, a política de desenvolvimento seguro é restrita a regras para o desenvolvimento de sistemas realizados fora da organização.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NBR ISO/IEC 27001:2013 – Política de Desenvolvimento Seguro

❌ ERRADO. A afirmação está incorreta. A política de desenvolvimento seguro, conforme a norma, não é restrita a regras para desenvolvimento de sistemas realizados fora da organização. Ela abrange tanto o desenvolvimento interno quanto o externo.

A NBR ISO/IEC 27001:2013 estabelece, em seu item 8.25 – Ciclo de vida de desenvolvimento seguro, que:

ABNT-NBR-ISO/IEC-27001-8.25

Controle Regras para o desenvolvimento seguro de software e sistemas devem ser estabelecidas e aplicadas

Note que o controle não faz qualquer restrição a desenvolvimento terceirizado. Para o desenvolvimento externo, há um controle específico no item 8.30 – Desenvolvimento terceirizado, que trata de dirigir, monitorar e analisar criticamente as atividades terceirizadas. Portanto, a política de desenvolvimento seguro se aplica a todo e qualquer desenvolvimento, independentemente de ser realizado internamente ou por terceiros. A afirmativa, ao restringir a política apenas ao desenvolvimento fora da organização, contraria o texto expresso da norma.

✅ Gabarito: ERRADO.

Link permanente: /questoes/ce130435