Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2023
- Código
- ce154002
- Banca
- CESPE / CEBRASPE
- Órgão
- DATAPREV
- Ano
- 2023
- Nível
- Médio
- Cargo
- Analista de Tecnologia da Informação - Perfil: Segurança Cibernética
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado (E). A afirmação está incorreta porque, na avaliação de desempenho de um sistema de gestão (como o SGSI da ISO 27001 ou o SGCN da ISO 22301), quando o desempenho é deficitário, devem ser incluídas as não conformidades, quase acidentes e alarmes falsos como entradas para análise crítica e melhoria contínua. Esses itens são fontes essenciais de informação para identificar causas raiz, implementar ações corretivas e evitar recorrências.
O ciclo PDCA (Plan-Do-Check-Act) utilizado pelas normas ISO de sistemas de gestão determina que, na fase "Check" (verificar), a organização deve monitorar, medir, analisar e avaliar o desempenho, incluindo a análise de não conformidades, incidentes (quase acidentes) e resultados de monitoramento (alarmes falsos, por exemplo). Excluí-los seria uma grave falha no processo de melhoria contínua.
Assim, a banca testa o conhecimento de que, em desempenho deficitário, esses elementos devem ser incluídos na avaliação, e não excluídos. A afirmação é, portanto, falsa.
❌ ERRADO.
Link permanente: /questoes/ce154002