Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2022

Segurança da InformaçãoNorma ISO 27001
Código
ce138364
Banca
CESPE / CEBRASPE
Órgão
MPC-SC
Ano
2022
Nível
Superior
Cargo
Analista de Contas Públicas - Administração, Contabilidade, Economia ou Engenharia
Julgue o seguinte item, a respeito de segurança da informação.Na norma ISO 27001, adota-se o modelo conhecido como 5W2H, que é aplicado para estruturar todos os processos do sistema de gestão da segurança da informação (SGSI).
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO 27001 – Modelo de Gestão

❌ ERRADO. A ISO/IEC 27001 adota o modelo PDCA (Plan-Do-Check-Act) como base para o Sistema de Gestão da Segurança da Informação (SGSI), e não o 5W2H. O ciclo PDCA está implícito na estrutura da norma, que exige estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar continuamente o SGSI (conforme item 4.4 da norma). O 5W2H é uma ferramenta de planejamento e definição de ações, mas não é o modelo estrutural do SGSI. Portanto, a afirmação está incorreta.

  1. 1Plan (Planejar)
  2. 2Do (Executar)
  3. 3Check (Verificar)
  4. 4Act (Agir)
LEVEL · soulevel.com.br

Gabarito: ❌ ERRADO.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce138364