Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2022
- Código
- ce147627
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-SC
- Ano
- 2022
- Nível
- Superior
- Cargo
- Auditor Fiscal de Controle Externo - Ciência da Computação
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: Certo. O item reproduz fielmente o requisito do controle A.7.3.1 da NBR ISO 27001:2013, que trata do término ou mudança da contratação. A norma determina que as responsabilidades pela segurança da informação devem permanecer válidas após o encerramento ou alteração do vínculo, sendo necessário que sejam definidas, comunicadas aos funcionários ou partes externas e cumpridas.
A banca cobra o conhecimento de um controle específico da seção A.7 (Recursos humanos). O conteúdo de apoio menciona que o controle está relacionado aos funcionários e recursos humanos, corroborando a existência dessa exigência na norma.
O item está correto porque descreve exatamente o que estabelece a ISO 27001:2013 no controle A.7.3.1. Esse controle visa garantir que, mesmo após a saída ou mudança de função de um colaborador, as obrigações de confidencialidade, privacidade e demais responsabilidades de segurança continuem vigentes.
Para memorizar, lembre-se de que a ISO 27001:2013 divide Recursos Humanos em três fases: antes (A.7.1), durante (A.7.2) e após a contratação (A.7.3). O controle A.7.3.1 é o único que trata especificamente do pós-contratação, focando na continuidade das responsabilidades.
Gabarito: Certo.
Link permanente: /questoes/ce147627