Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2022

Segurança da InformaçãoISO 27002
Código
ce133985
Banca
CESPE / CEBRASPE
Órgão
DPE-DF
Ano
2022
Nível
Superior
Cargo
Analista de Apoio à Assistência Judiciária - Redes
Com base na norma ABNT NBR ISO/IEC 27002, julgue o item subsequente.O documento de política de segurança da informação deve ser aprovado pela alta direção da organização e ser parte integrante do documento de planejamento estratégico organizacional.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política de Segurança da Informação na ISO 27002

Gabarito: Errado (E). A afirmação está incorreta porque, embora a política de segurança da informação deva ser aprovada pela alta direção, a norma ISO 27002 não exige que ela seja parte integrante do documento de planejamento estratégico organizacional. A política é um documento próprio, alinhado aos objetivos estratégicos, mas não necessariamente incorporado ao planejamento estratégico.

A questão testa o conhecimento sobre os requisitos de elaboração e aprovação da política de segurança da informação. A ISO 27002 (versão 2022) estabelece no controle 5.2 que a política deve ser definida, aprovada pela direção, publicada e comunicada. Não há previsão de que seja parte do planejamento estratégico.

NÃO CAIA NESSA!

A banca insere a expressão "parte integrante do documento de planejamento estratégico" para confundir. O candidato pode lembrar que a política deve estar alinhada com a estratégia, mas a norma não a coloca como parte do planejamento estratégico. São documentos distintos.

CERTO? Não. O item é falso porque impõe uma condição não exigida pela norma.

Gabarito: Errado (E).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce133985