Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2024
- Código
- ce177731
- Banca
- CESPE / CEBRASPE
- Órgão
- MPE-TO
- Ano
- 2024
- Nível
- Médio
- Cargo
- Técnico Ministerial Especializado - Área de Atuação: Técnico de Informática
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ Certo. A afirmação está correta porque a norma ABNT NBR ISO/IEC 27001 exige tanto auditorias internas periódicas (item 9.2.1) quanto análises críticas pela direção em intervalos planejados (item 9.3.1), justamente para assegurar que o SGSI continue adequado, pertinente e eficaz — incluindo o alinhamento com os objetivos de segurança da informação.
A norma determina:
A organização deve conduzir auditorias internas a intervalos planejados para prover informações sobre se o sistema de gestão da segurança da informação: a) está em conformidade com: 1) os próprios requisitos da organização para o seu sistema de gestão da segurança da informação; [...]
A Alta Direção deve analisar criticamente o sistema de gestão da segurança da informação da organização em intervalos planejados, para assegurar a sua contínua adequação, pertinência e eficácia.
Além disso, o item 10.1 (Melhoria contínua) reforça que a organização deve melhorar continuamente a pertinência, adequação e eficácia do SGSI.
Portanto, a realização de revisões periódicas (análise crítica) e auditorias internas é um requisito explícito da ISO/IEC 27001 para monitorar e garantir que o SGSI permaneça alinhado aos objetivos de segurança da informação.
✅ CERTO.
Link permanente: /questoes/ce177731