Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2022

Segurança da InformaçãoNorma 27005
Código
ce147626
Banca
CESPE / CEBRASPE
Órgão
TCE-SC
Ano
2022
Nível
Superior
Cargo
Auditor Fiscal de Controle Externo - Ciência da Computação
No que tange a gestão de riscos e continuidade do negócio, julgue o próximo item.Segundo a NBR n.º 27005:2019, a abordagem da gestão de riscos de segurança da informação define que se deve adotar um método de fazer a gestão da segurança para todos os processos existentes para facilitar o treinamento dos colaboradores.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de riscos de segurança da informação (NBR 27005:2019)

❌ ERRADO. A NBR 27005:2019 não define um método específico para gestão de riscos; ela fornece diretrizes e cabe à organização definir sua própria abordagem. A afirmativa inverte esse conceito ao afirmar que a norma determina a adoção de um método.

A norma deixa claro que: "este documento não fornece um método específico para a gestão de riscos de segurança da informação. Cabe à organização definir sua abordagem ao processo de gestão de riscos". Portanto, a abordagem da gestão de riscos não é prescrita pela norma, e sim escolhida pela organização. A finalidade de "facilitar o treinamento dos colaboradores" não é a razão para a definição de uma abordagem única.

Conclusão: a afirmação está errada.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce147626