Gestão de Segurança da Informação – Definição de Responsabilidades
✅ CERTO. A afirmativa está correta. As melhores práticas e normas de segurança da informação, como a ISO/IEC 27001, estabelecem que as organizações devem definir e alocar claramente as responsabilidades de segurança da informação para papéis e colaboradores específicos. Isso garante que todos saibam suas obrigações e contribuam para a proteção dos ativos de informação.
Conteúdo de Apoio (norma ISO):
"Convém que as responsabilidades pela segurança da informação sejam definidas e alocadas para papéis específicos" e "Convém que as responsabilidades e autoridades responsáveis pela segurança da informação sejam definidas e alocadas para papéis especificados."
A definição de responsabilidades é um elemento fundamental da governança de segurança, promovendo accountability e eficácia na implementação dos controles. Portanto, a afirmação do enunciado está em conformidade com os padrões internacionais e as boas práticas.
Gabarito: ✅ Certo.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)