Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2024

Segurança da InformaçãoNorma ISO 27001
Código
ce176615
Banca
CESPE / CEBRASPE
Órgão
MPE-GO
Ano
2024
Nível
Superior
Cargo
Analista em Informática
Considerando a norma ABNT NBR ISO/IEC 27001:2013, julgue o item a seguir.A referida norma determina que a organização deve avaliar o desempenho da segurança da informação e a eficácia do sistema de gestão da segurança da informação (SGSI), bem como estabelece, entre outros requisitos, o que precisa ser monitorado e medido, assim como os métodos para monitoramento, medição, análise e avaliação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ABNT NBR ISO/IEC 27001:2013 – Monitoramento e Avaliação do SGSI

CERTO. A afirmação está correta. A norma ISO/IEC 27001:2013, nas Cláusulas 9 (Avaliação) e 10 (Melhoria), exige que a organização monitore, meça, analise e avalie o desempenho da segurança da informação e a eficácia do SGSI, além de estabelecer métodos para essas atividades.

A banca cobra o conhecimento dos requisitos gerais da norma para o SGSI. O enunciado sintetiza o conteúdo das cláusulas 9 e 10, que abrangem monitoramento, medição, análise, avaliação, auditoria interna, análise crítica pela direção e melhoria contínua. Esses elementos estão expressamente previstos na norma. Vejamos trechos relevantes fornecidos no contexto:

ABNT-NBR-ISO/IEC-27001-9.2.1

A organização deve conduzir auditorias internas a intervalos planejados para prover informações sobre se o sistema de gestão da segurança da informação: a) está em conformidade com: 1) os próprios requisitos da organização para o seu sistema de gestão da segurança da informação

ABNT-NBR-ISO/IEC-27001-9.3.1

A Alta Direção deve analisar criticamente o sistema de gestão da segurança da informação da organização em intervalos planejados, para assegurar a sua contínua adequação, pertinência e eficácia

ABNT-NBR-ISO/IEC-27001-10.1

A organização deve melhorar continuamente a pertinência, a adequação e a eficácia do sistema de gestão da segurança da informação

Essas disposições demonstram que a norma efetivamente determina a avaliação do desempenho e da eficácia do SGSI, bem como o monitoramento e a medição com métodos apropriados.

Portanto, a assertiva está em conformidade com a norma.

  1. 1Planejar (Cláusula 6)
  2. 2Fazer (Cláusula 7-8)
  3. 3Verificar (Cláusula 9)
  4. 4Agir (Cláusula 10)
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

CERTO.

Link permanente: /questoes/ce176615