Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2023

Segurança da InformaçãoISO 27002
Código
ce152806
Banca
CESPE / CEBRASPE
Órgão
CNMP
Ano
2023
Nível
Superior
Cargo
Analista do – Àrea: Tecnologia da Informação e Comunicação - Especialidade: Desenvolvimento de Sistemas
A respeito da aquisição, do desenvolvimento e da manutenção de sistemas e das responsabilidades e papéis pela segurança da informação, julgue o item subsequentesà luz da norma ABNT NBR ISO/IEC n.º 27002:2013.Mesmo que a organização atribua a um gestor a responsabilidade global por desenvolver e implementar a segurança da informação, é relevante que a responsabilidade por pesquisar e implementar os controles permaneça com os gestores individuais dos ativos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Responsabilidades e papéis pela segurança da informação (ISO 27002:2013)

✅ CERTO. A afirmativa está de acordo com a norma ABNT NBR ISO/IEC 27002:2013. Conforme estabelece o controle 6.1.1 (Responsabilidades e papéis pela segurança da informação), mesmo que exista um gestor global responsável pela segurança da informação, a responsabilidade pela aplicação de controles específicos deve permanecer com os gestores individuais dos ativos, que são os proprietários dos ativos de informação. Isso ocorre porque esses gestores possuem conhecimento detalhado sobre o contexto e a criticidade das informações que gerenciam, sendo os mais indicados para pesquisar e implementar os controles adequados.

PEGA ESSA DICA!

A ISO 27002 baseia-se no princípio de que a responsabilidade pela segurança da informação é descentralizada: o proprietário do ativo é o principal responsável pela sua proteção. O gestor global de segurança atua como coordenador e facilitador, mas não substitui os gestores individuais na implementação dos controles.

Gabarito: Certo

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce152806