Pular para o conteúdo principal

Questão de Auditoria — Controle Interno — CESPE / CEBRASPE 2024

AuditoriaControle Interno
Código
ce172960
Banca
CESPE / CEBRASPE
Órgão
Câmara de Maceió - AL
Ano
2024
Nível
Superior
Cargo
Analista Legislativo
Acerca da avaliação de riscos e das atividades de controle, julgue o item seguinte.Confidencialidade e integridade são aspectos a serem contemplados na avaliação e no tratamento dos riscos de informação na organização.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Avaliação de riscos de informação

CERTO. A afirmação está correta, pois as normas de segurança da informação (ABNT NBR ISO/IEC 27005 e 27001) estabelecem expressamente que a confidencialidade e a integridade, ao lado da disponibilidade, são aspectos fundamentais a serem considerados na avaliação e no tratamento dos riscos de informação.

A banca cobra o conhecimento das normas internacionais de segurança da informação, especificamente os critérios para avaliação de riscos. O item 7.2.2 da ABNT NBR ISO/IEC 27005 lista explicitamente os aspectos que devem ser considerados:

ABNT-NBR-ISO/IEC-27005-7.2.2

Convém que os critérios para a avaliação de riscos sejam desenvolvidos para avaliar os riscos de segurança da informação na organização, considerando o seguinte: [...] importância do ponto de vista operacional e dos negócios, da disponibilidade, da confidencialidade e da integridade [...]

Além disso, a ABNT NBR ISO/IEC 27001, que trata do sistema de gestão de segurança da informação, também reforça esses pilares no item sobre classificação da informação:

ABNT-NBR-ISO/IEC-27001-5.12

As informações devem ser classificadas de acordo com as necessidades de segurança da informação da organização, com base na confidencialidade, integridade, disponibilidade e requisitos das partes interessadas relevantes.

Portanto, tanto na avaliação (ISO 27005) quanto no tratamento e classificação (ISO 27001), a confidencialidade e a integridade são aspectos essenciais. O enunciado está em plena conformidade com essas normas.

Riscos de informação (ISO 27005)
  • 1Critérios de avaliação
    • Confidencialidade
    • Integridade
    • Disponibilidade
  • 2Tratamento (ISO 27001)
    • Classificação da informação
    • Baseada nos mesmos pilares
LEVEL · soulevel.com.br

CERTO.

Link permanente: /questoes/ce172960