Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2023
- Código
- ce154004
- Banca
- CESPE / CEBRASPE
- Órgão
- DATAPREV
- Ano
- 2023
- Nível
- Médio
- Cargo
- Analista de Tecnologia da Informação - Perfil: Segurança Cibernética
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado (E). A ISO 27005 não fornece uma metodologia específica para gestão de riscos de segurança da informação; ela oferece diretrizes para que a organização defina sua própria abordagem. A literalidade da norma é clara ao afirmar que não define um método específico.
A banca testa o conhecimento textual da norma. O trecho abaixo, extraído do conteúdo normativo, esclarece:
ABNT NBR ISO/IEC 27005:
"Este documento fornece diretrizes para a gestão de riscos de segurança da informação em uma organização. Entretanto, este documento não fornece um método específico para a gestão de riscos de segurança da informação. Cabe à organização definir sua abordagem ao processo de gestão de riscos..."
Portanto, a afirmativa de que a norma "provê metodologia específica" é ERRADA, pois ela se limita a diretrizes genéricas, deixando a metodologia a critério de cada organização.
Gabarito: Errado (E).
Link permanente: /questoes/ce154004