Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2022

Segurança da InformaçãoNorma ISO 27001
Código
ce147627
Banca
CESPE / CEBRASPE
Órgão
TCE-SC
Ano
2022
Nível
Superior
Cargo
Auditor Fiscal de Controle Externo - Ciência da Computação
Com relação a segurança em recursos humanos, julgue o seguinte item.Na NBR n.º 27001:2013, está previsto que as responsabilidades pela segurança da informação permaneçam válidas após um encerramento ou mudança da contratação, devendo ser definidas, comunicadas aos funcionários ou partes externas e cumpridas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em Recursos Humanos na ISO 27001:2013

Gabarito: Certo. O item reproduz fielmente o requisito do controle A.7.3.1 da NBR ISO 27001:2013, que trata do término ou mudança da contratação. A norma determina que as responsabilidades pela segurança da informação devem permanecer válidas após o encerramento ou alteração do vínculo, sendo necessário que sejam definidas, comunicadas aos funcionários ou partes externas e cumpridas.

A banca cobra o conhecimento de um controle específico da seção A.7 (Recursos humanos). O conteúdo de apoio menciona que o controle está relacionado aos funcionários e recursos humanos, corroborando a existência dessa exigência na norma.

  1. 1Antes da contratação (A.7.1)
  2. 2Durante a contratação (A.7.2)
  3. 3Após a contratação (A.7.3)
  4. 4A.7.3.1: Responsabilidades permanecem válidas
LEVEL · soulevel.com.br

Alternativa única — ✅ Certo

O item está correto porque descreve exatamente o que estabelece a ISO 27001:2013 no controle A.7.3.1. Esse controle visa garantir que, mesmo após a saída ou mudança de função de um colaborador, as obrigações de confidencialidade, privacidade e demais responsabilidades de segurança continuem vigentes.

PEGA ESSA DICA!

Para memorizar, lembre-se de que a ISO 27001:2013 divide Recursos Humanos em três fases: antes (A.7.1), durante (A.7.2) e após a contratação (A.7.3). O controle A.7.3.1 é o único que trata especificamente do pós-contratação, focando na continuidade das responsabilidades.

Gabarito: Certo.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce147627