Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2022

Segurança da InformaçãoNorma ISO 27001
Código
ce138103
Banca
CESPE / CEBRASPE
Órgão
MC
Ano
2022
Nível
Superior
Cargo
Técnico em Complexidade Gerencial - Cargo 1
Julgue o item a seguir, com relação a sistemas de gestão da segurança da informação.Segundo a NBR 27001:2013, as responsabilidades e obrigações relativas à segurança da informação que permaneçam válidas após o encerramento ou uma mudança da contratação devem ser definidas, comunicadas aos funcionários ou partes externas e cumpridas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO 27001:2013 – Responsabilidades pós-contratação

Gabarito: Certo. A afirmativa está correta, pois a NBR ISO 27001:2013 estabelece que as organizações devem definir e comunicar as responsabilidades e obrigações de segurança da informação que permanecem válidas após o encerramento ou mudança da contratação, tanto para funcionários quanto para partes externas, conforme os controles de gestão de recursos humanos (A.7) e relacionamento com fornecedores (A.15).

A norma ISO 27001:2013, em seu Anexo A, inclui controles como o A.7.3.1 (Término ou mudança de emprego) e o A.15.1.3 (Segurança da informação em acordos com fornecedores), que exigem que as responsabilidades contratuais de segurança da informação que perduram após a rescisão ou alteração do contrato sejam claramente definidas, comunicadas às partes envolvidas e efetivamente cumpridas.

Portanto, a assertiva está em conformidade com os requisitos da norma.

Gabarito: Certo.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce138103