Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2023

Segurança da InformaçãoISO 27002
Código
ce154857
Banca
CESPE / CEBRASPE
Órgão
FUB
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Julgue o item a seguir, com base na NBR ISO/IEC 27002.O documento de política de segurança da informação tem como diretriz de implementação a necessidade de a direção da organização emitir uma declaração de comprometimento, que deve ser previamente registrada em órgão competente e anexada à política de segurança da informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NBR ISO/IEC 27002 – Política de Segurança da Informação

ERRADO. A afirmação está incorreta. A ISO 27002 (e também a ISO 27001) determina que a política de segurança da informação seja definida, aprovada pela direção, publicada e comunicada, mas não exige que a declaração de comprometimento seja previamente registrada em órgão competente e anexada à política.

A pegadinha da banca foi inserir um requisito burocrático inexistente na norma, levando o candidato a acreditar que o registro externo seria necessário.

Conforme material de apoio:

políticas para a segurança da informação - um conjunto de políticas de segurança da informação deve ser definido, aprovado pela direção, publicado e comunicado para os funcionários e partes externas relevantes.

A diretriz correta é apenas a aprovação pela alta direção, publicação e comunicação – sem qualquer exigência de registro prévio em órgão competente.

Gabarito: Errado.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário). Também aparece como CIA em inglês (Confidentiality, Integrity, Availability) e como tríade A-I-C
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce154857