Questão de Auditoria — Controle Interno — CESPE / CEBRASPE 2024
- Código
- ce172960
- Banca
- CESPE / CEBRASPE
- Órgão
- Câmara de Maceió - AL
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista Legislativo
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta, pois as normas de segurança da informação (ABNT NBR ISO/IEC 27005 e 27001) estabelecem expressamente que a confidencialidade e a integridade, ao lado da disponibilidade, são aspectos fundamentais a serem considerados na avaliação e no tratamento dos riscos de informação.
A banca cobra o conhecimento das normas internacionais de segurança da informação, especificamente os critérios para avaliação de riscos. O item 7.2.2 da ABNT NBR ISO/IEC 27005 lista explicitamente os aspectos que devem ser considerados:
Convém que os critérios para a avaliação de riscos sejam desenvolvidos para avaliar os riscos de segurança da informação na organização, considerando o seguinte: [...] importância do ponto de vista operacional e dos negócios, da disponibilidade, da confidencialidade e da integridade [...]
Além disso, a ABNT NBR ISO/IEC 27001, que trata do sistema de gestão de segurança da informação, também reforça esses pilares no item sobre classificação da informação:
As informações devem ser classificadas de acordo com as necessidades de segurança da informação da organização, com base na confidencialidade, integridade, disponibilidade e requisitos das partes interessadas relevantes.
Portanto, tanto na avaliação (ISO 27005) quanto no tratamento e classificação (ISO 27001), a confidencialidade e a integridade são aspectos essenciais. O enunciado está em plena conformidade com essas normas.
✅ CERTO.
Link permanente: /questoes/ce172960