Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2024

Segurança da InformaçãoNorma ISO 27001
Código
ce177731
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Médio
Cargo
Técnico Ministerial Especializado - Área de Atuação: Técnico de Informática
À luz do disposto na norma ABNT NBR ISO/IEC 27001, julgue o item a seguir.São necessárias revisões periódicas e auditorias do sistema de gestão de segurança da informação (SGSI) para avaliar se ele continua alinhado com os objetivos de segurança da informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO/IEC 27001 – Requisitos de Auditoria e Revisão

Gabarito: ✅ Certo. A afirmação está correta porque a norma ABNT NBR ISO/IEC 27001 exige tanto auditorias internas periódicas (item 9.2.1) quanto análises críticas pela direção em intervalos planejados (item 9.3.1), justamente para assegurar que o SGSI continue adequado, pertinente e eficaz — incluindo o alinhamento com os objetivos de segurança da informação.

A norma determina:

ABNT-NBR-ISO/IEC-27001-9.2.1

A organização deve conduzir auditorias internas a intervalos planejados para prover informações sobre se o sistema de gestão da segurança da informação: a) está em conformidade com: 1) os próprios requisitos da organização para o seu sistema de gestão da segurança da informação; [...]

ABNT-NBR-ISO/IEC-27001-9.3.1

A Alta Direção deve analisar criticamente o sistema de gestão da segurança da informação da organização em intervalos planejados, para assegurar a sua contínua adequação, pertinência e eficácia.

Além disso, o item 10.1 (Melhoria contínua) reforça que a organização deve melhorar continuamente a pertinência, adequação e eficácia do SGSI.

Portanto, a realização de revisões periódicas (análise crítica) e auditorias internas é um requisito explícito da ISO/IEC 27001 para monitorar e garantir que o SGSI permaneça alinhado aos objetivos de segurança da informação.

  1. 1Auditorias internas (9.2.1)Periódicas
  2. 2Análise crítica pela direção (9.3.1)Adequação, pertinência, eficácia
  3. 3Melhoria contínua (10.1)Alinhamento aos objetivos
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

✅ CERTO.

Link permanente: /questoes/ce177731