Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2021
- Código
- ce130435
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-RJ
- Ano
- 2021
- Nível
- Superior
- Cargo
- Analista de Controle Externo - Especialidade: Tecnologia da Informação
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmação está incorreta. A política de desenvolvimento seguro, conforme a norma, não é restrita a regras para desenvolvimento de sistemas realizados fora da organização. Ela abrange tanto o desenvolvimento interno quanto o externo.
A NBR ISO/IEC 27001:2013 estabelece, em seu item 8.25 – Ciclo de vida de desenvolvimento seguro, que:
Controle Regras para o desenvolvimento seguro de software e sistemas devem ser estabelecidas e aplicadas
Note que o controle não faz qualquer restrição a desenvolvimento terceirizado. Para o desenvolvimento externo, há um controle específico no item 8.30 – Desenvolvimento terceirizado, que trata de dirigir, monitorar e analisar criticamente as atividades terceirizadas. Portanto, a política de desenvolvimento seguro se aplica a todo e qualquer desenvolvimento, independentemente de ser realizado internamente ou por terceiros. A afirmativa, ao restringir a política apenas ao desenvolvimento fora da organização, contraria o texto expresso da norma.
✅ Gabarito: ERRADO.
Link permanente: /questoes/ce130435