Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2022
- Código
- ce138103
- Banca
- CESPE / CEBRASPE
- Órgão
- MC
- Ano
- 2022
- Nível
- Superior
- Cargo
- Técnico em Complexidade Gerencial - Cargo 1
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: Certo. A afirmativa está correta, pois a NBR ISO 27001:2013 estabelece que as organizações devem definir e comunicar as responsabilidades e obrigações de segurança da informação que permanecem válidas após o encerramento ou mudança da contratação, tanto para funcionários quanto para partes externas, conforme os controles de gestão de recursos humanos (A.7) e relacionamento com fornecedores (A.15).
A norma ISO 27001:2013, em seu Anexo A, inclui controles como o A.7.3.1 (Término ou mudança de emprego) e o A.15.1.3 (Segurança da informação em acordos com fornecedores), que exigem que as responsabilidades contratuais de segurança da informação que perduram após a rescisão ou alteração do contrato sejam claramente definidas, comunicadas às partes envolvidas e efetivamente cumpridas.
Portanto, a assertiva está em conformidade com os requisitos da norma.
Gabarito: Certo.
Link permanente: /questoes/ce138103