Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2023
- Código
- ce154857
- Banca
- CESPE / CEBRASPE
- Órgão
- FUB
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmação está incorreta. A ISO 27002 (e também a ISO 27001) determina que a política de segurança da informação seja definida, aprovada pela direção, publicada e comunicada, mas não exige que a declaração de comprometimento seja previamente registrada em órgão competente e anexada à política.
A pegadinha da banca foi inserir um requisito burocrático inexistente na norma, levando o candidato a acreditar que o registro externo seria necessário.
Conforme material de apoio:
políticas para a segurança da informação - um conjunto de políticas de segurança da informação deve ser definido, aprovado pela direção, publicado e comunicado para os funcionários e partes externas relevantes.
A diretriz correta é apenas a aprovação pela alta direção, publicação e comunicação – sem qualquer exigência de registro prévio em órgão competente.
Gabarito: Errado.
Link permanente: /questoes/ce154857