Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2022
- Código
- ce145237
- Banca
- CESPE / CEBRASPE
- Órgão
- SECONT-ES
- Ano
- 2022
- Nível
- Superior
- Cargo
- Auditor do Estado - Tecnologia da Informação
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO (E). A NBR ISO/IEC 27002 não recomenda que a análise crítica da política de segurança da informação seja focada em responder diretamente aos investimentos e ao reconhecimento organizacional. A análise crítica visa avaliar a adequação, eficácia e melhoria contínua do Sistema de Gestão de Segurança da Informação (SGSI), considerando fatores como resultados de auditorias, riscos, feedback de partes interessadas e alinhamento com a estratégia de negócio.
A afirmação apresentada no item não corresponde ao que preconiza a norma. A ISO 27002 estabelece diretrizes para controles de segurança, e a revisão da política deve ser um processo abrangente, não restrito a investimentos e reconhecimento. Portanto, o item está errado.
A ISO 27002 é um guia de boas práticas; a análise crítica (management review) é detalhada na ISO 27001, que requer a revisão do SGSI em intervalos planejados, considerando, entre outros, mudanças nos requisitos de segurança, resultados de monitoramento e medição, e recomendações para melhoria.
✅ ERRADO.
Link permanente: /questoes/ce145237