Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2024
Segurança da Informação›Norma ISO 27001
Código
ce176693
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Superior
Cargo
Analista Ministerial Especializado - Área de Atuação: Administração de Infraestrutura de Tecnologia da Informação
Com pertinência a gestão de segurança da informação, julgue o item subsecutivo.O principal objetivo da norma ABNT NBR ISO/IEC 27001, que é a norma de gestão das regras para coleta, armazenamento e tratamento de dados de pessoas físicas e jurídicas, é garantir a privacidade, a dignidade e a intimidade de indivíduos e empresas.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
ABNT NBR ISO/IEC 27001 — Objetivo Principal
❌ ERRADO. A afirmação está incorreta. A norma ABNT NBR ISO/IEC 27001 tem como principal objetivo estabelecer requisitos para um Sistema de Gestão da Segurança da Informação (SGSI), com foco em preservar a confidencialidade, integridade e disponibilidade da informação. Ela não visa diretamente garantir privacidade, dignidade e intimidade de indivíduos e empresas — isso é objeto de normas específicas de proteção de dados, como a ISO 27701 ou a Lei Geral de Proteção de Dados (LGPD).
O item 10.1 da própria norma determina que:
ABNT-NBR-ISO/IEC-27001-10.1
A organização deve melhorar continuamente a pertinência, a adequação e a eficácia do sistema de gestão da segurança da informação
Isso evidencia que o foco é na gestão da segurança da informação, e não na privacidade como fim principal. A afirmação do enunciado confunde o escopo da ISO 27001 com o de normas de privacidade, sendo, portanto, errada.
NÃO CAIA NESSA!
A banca troca o objetivo central da ISO 27001 (segurança da informação) por um objetivo de privacidade e proteção de dados. O candidato pode associar a norma a "dados pessoais", mas a ISO 27001 é sobre o sistema de gestão da segurança, enquanto a proteção da privacidade é tratada por outras normas (ex.: ISO 27701).
✅ GABARITO: ERRADO.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)