Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2022

Segurança da InformaçãoISO 27002
Código
ce145237
Banca
CESPE / CEBRASPE
Órgão
SECONT-ES
Ano
2022
Nível
Superior
Cargo
Auditor do Estado - Tecnologia da Informação
Julgue o item a seguir, a respeito de políticas de segurança da informação, segurança de redes de computadores e prevenção e tratamento de incidentes.A NBR ISO/IEC 27002 recomenda que a análise crítica da política de segurança da informação seja focada em responder diretamente aos investimentos e ao reconhecimento organizacional em relação ao valor da segurança da informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NBR ISO/IEC 27002: Análise Crítica da Política de Segurança da Informação

Gabarito: ERRADO (E). A NBR ISO/IEC 27002 não recomenda que a análise crítica da política de segurança da informação seja focada em responder diretamente aos investimentos e ao reconhecimento organizacional. A análise crítica visa avaliar a adequação, eficácia e melhoria contínua do Sistema de Gestão de Segurança da Informação (SGSI), considerando fatores como resultados de auditorias, riscos, feedback de partes interessadas e alinhamento com a estratégia de negócio.

A afirmação apresentada no item não corresponde ao que preconiza a norma. A ISO 27002 estabelece diretrizes para controles de segurança, e a revisão da política deve ser um processo abrangente, não restrito a investimentos e reconhecimento. Portanto, o item está errado.

SE LIGUE NESSA!

A ISO 27002 é um guia de boas práticas; a análise crítica (management review) é detalhada na ISO 27001, que requer a revisão do SGSI em intervalos planejados, considerando, entre outros, mudanças nos requisitos de segurança, resultados de monitoramento e medição, e recomendações para melhoria.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

ERRADO.

Link permanente: /questoes/ce145237