Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2023
Segurança da Informação›Norma ISO 27001
Código
ce156144
Banca
CESPE / CEBRASPE
Órgão
MPE-RO
Ano
2023
Nível
Superior
Cargo
Analista de Redes e Comunicação de Dados
De acordo com a norma ABNT NBR ISO/IEC 27001, a alta direção de uma organização deve demonstrar liderança e comprometimento em relação ao sistema de gestão da segurança da informação (SGSI) por vários meios, entre os quais se inclui
Aa atribuição de responsabilidade e autoridade para assegurar que o SGSI esteja em conformidade com os requisitos normativos.
Ba determinação da capacidade da organização para modificar os parâmetros do SGSI e, como consequência, estabelecer as questões externas relevantes aos objetivos de segurança da informação.
Ca comunicação sobre a importância de uma gestão eficaz da segurança da informação e da conformidade com os requisitos do SGSI.
Do estabelecimento das partes interessadas que são relevantes para o SGSI e os respectivos requisitos para a segurança da informação.
Ea indicação dos limites e da aplicabilidade do SGSI para o estabelecimento do escopo, que deve estar disponível como informação documentada.
Revelar gabarito e comentário▾
GabaritoC — a comunicação sobre a importância de uma gestão eficaz da segurança da informação e da conformidade com os requisitos do SGSI.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Norma ABNT NBR ISO/IEC 27001 – Liderança e Comprometimento da Alta Direção
Gabarito: letra C. Conforme o item 5.1 da ISO 27001, a Alta Direção demonstra liderança e comprometimento em relação ao SGSI por vários meios, entre os quais se inclui "comunicando a importância de uma gestão eficaz da segurança da informação e da conformidade com os requisitos do sistema de gestão da segurança da informação". Esse é o teor literal da alínea d) do item 5.1, tornando a alternativa C a correta.
A questão exige conhecimento literal da norma sobre as atribuições da Alta Direção no âmbito do SGSI. O item 5.1 enumera os meios pelos quais a liderança e o comprometimento devem ser demonstrados. Vamos analisar cada alternativa:
ABNT-NBR-ISO/IEC-27001-5.1
A Alta Direção deve demonstrar sua liderança e comprometimento em relação ao sistema de gestão da segurança da informação pelos seguintes meios: a) assegurando que a política de segurança da informação e os objetivos de segurança da informação estejam estabelecidos e sejam compatíveis com a direção estratégica da organização; b) assegurando a integração dos requisitos do sistema de gestão da segurança da informação nos processos da organização; c) assegurando que os recursos necessários para o sistema de gestão da segurança da informação estejam disponíveis; d) comunicando a importância de uma gestão eficaz da segurança da informação e da conformidade com os requisitos do sistema de gestão da segurança da informação
ISO 27001 – Alta Direção (item 5.1)
1Liderança e comprometimento
Política e objetivos compatíveis (a)
Integração nos processos (b)
Recursos disponíveis (c)
Comunicação da importância (d)
Resultados alcançados (e)
Direcionamento e apoio (f)
Melhoria contínua (g)
2Não se confunde com
Item 5.3 – Papéis e responsabilidades
Cláusula 4 – Contexto da organização
Cláusula 6 – Planejamento
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A atribuição de responsabilidade e autoridade para assegurar a conformidade do SGSI com os requisitos normativos está prevista no item 5.3 (Papéis, responsabilidades e autoridades organizacionais), e não no item 5.1. Embora seja uma ação da Alta Direção, não integra a lista específica de meios para demonstrar liderança e comprometimento do item 5.1.
Alternativa B — ❌ Incorreta
A determinação da capacidade da organização para modificar parâmetros do SGSI e o estabelecimento de questões externas não constam do item 5.1. Esse conteúdo se relaciona com a cláusula 4 (Contexto da organização) e cláusula 6 (Planejamento), não com a demonstração de liderança.
Alternativa C — ✅ Correta ⟵ GABARITO
A alternativa reproduz exatamente o teor da alínea d) do item 5.1: comunicar a importância da gestão eficaz da segurança da informação e da conformidade com os requisitos do SGSI. Portanto, é o meio correto listado pela norma.
Alternativa D — ❌ Incorreta
O estabelecimento das partes interessadas relevantes e seus requisitos é tratado na cláusula 4.2 (Partes interessadas), não no item 5.1. Não é um meio para demonstrar liderança e comprometimento segundo a lista do item 5.1.
Alternativa E — ❌ Incorreta
A indicação dos limites e da aplicabilidade do SGSI para o escopo é objeto da cláusula 4.3 (Escopo). Não consta no item 5.1 como forma de demonstrar liderança e comprometimento.
NÃO CAIA NESSA!
Memorize as alíneas do item 5.1 da ISO 27001. São quatro ações específicas: (a) política e objetivos compatíveis com a direção estratégica; (b) integração nos processos; (c) recursos disponíveis; (d) comunicação da importância e conformidade. A banca costuma trocar por ações de outros itens (5.3, 4.2, 4.3) ou por conceitos genéricos. Ler atentamente a literalidade da norma é o caminho para não errar.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)