Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2024
- Código
- ce176615
- Banca
- CESPE / CEBRASPE
- Órgão
- MPE-GO
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista em Informática
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta. A norma ISO/IEC 27001:2013, nas Cláusulas 9 (Avaliação) e 10 (Melhoria), exige que a organização monitore, meça, analise e avalie o desempenho da segurança da informação e a eficácia do SGSI, além de estabelecer métodos para essas atividades.
A banca cobra o conhecimento dos requisitos gerais da norma para o SGSI. O enunciado sintetiza o conteúdo das cláusulas 9 e 10, que abrangem monitoramento, medição, análise, avaliação, auditoria interna, análise crítica pela direção e melhoria contínua. Esses elementos estão expressamente previstos na norma. Vejamos trechos relevantes fornecidos no contexto:
A organização deve conduzir auditorias internas a intervalos planejados para prover informações sobre se o sistema de gestão da segurança da informação: a) está em conformidade com: 1) os próprios requisitos da organização para o seu sistema de gestão da segurança da informação
A Alta Direção deve analisar criticamente o sistema de gestão da segurança da informação da organização em intervalos planejados, para assegurar a sua contínua adequação, pertinência e eficácia
A organização deve melhorar continuamente a pertinência, a adequação e a eficácia do sistema de gestão da segurança da informação
Essas disposições demonstram que a norma efetivamente determina a avaliação do desempenho e da eficácia do SGSI, bem como o monitoramento e a medição com métodos apropriados.
Portanto, a assertiva está em conformidade com a norma.
✅ CERTO.
Link permanente: /questoes/ce176615