Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2022

Segurança da InformaçãoISO 27002
Código
ce133983
Banca
CESPE / CEBRASPE
Órgão
DPE-DF
Ano
2022
Nível
Superior
Cargo
Analista de Apoio à Assistência Judiciária - Redes
Com base na norma ABNT NBR ISO/IEC 27002, julgue o item subsequente.A segurança da informação deve ser incluída no processo de gestão da continuidade de negócio, sendo uma das diretrizes de implementação testar e atualizar regularmente os planos e processos implantados.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da informação na gestão da continuidade de negócio (ISO 27002)

Gabarito: Certo. A afirmação está correta, pois a ABNT NBR ISO/IEC 27002 aborda a segurança da informação no contexto da gestão da continuidade de negócio, e uma das práticas recomendadas é testar e atualizar regularmente os planos e processos implantados.

A norma ISO 27002 é um guia de boas práticas que inclui uma seção específica sobre "aspectos da segurança da informação na gestão da continuidade do negócio" (Seção 13 na versão 2013). Essa seção trata justamente da integração da segurança da informação com os processos de continuidade, e as diretrizes de implementação recomendam a realização de testes periódicos e a atualização dos planos para garantir sua eficácia e adequação contínuas.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

CERTO

Link permanente: /questoes/ce133983