Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2022
- Código
- ce133985
- Banca
- CESPE / CEBRASPE
- Órgão
- DPE-DF
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista de Apoio à Assistência Judiciária - Redes
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado (E). A afirmação está incorreta porque, embora a política de segurança da informação deva ser aprovada pela alta direção, a norma ISO 27002 não exige que ela seja parte integrante do documento de planejamento estratégico organizacional. A política é um documento próprio, alinhado aos objetivos estratégicos, mas não necessariamente incorporado ao planejamento estratégico.
A questão testa o conhecimento sobre os requisitos de elaboração e aprovação da política de segurança da informação. A ISO 27002 (versão 2022) estabelece no controle 5.2 que a política deve ser definida, aprovada pela direção, publicada e comunicada. Não há previsão de que seja parte do planejamento estratégico.
A banca insere a expressão "parte integrante do documento de planejamento estratégico" para confundir. O candidato pode lembrar que a política deve estar alinhada com a estratégia, mas a norma não a coloca como parte do planejamento estratégico. São documentos distintos.
✅ CERTO? Não. O item é falso porque impõe uma condição não exigida pela norma.
Gabarito: Errado (E).
Link permanente: /questoes/ce133985