Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2024

Segurança da InformaçãoNorma ISO 27001
Código
ce177733
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Médio
Cargo
Técnico Ministerial Especializado - Área de Atuação: Técnico de Informática
À luz do disposto na norma ABNT NBR ISO/IEC 27001, julgue o item a seguir.A alta direção de uma organização deve estar diretamente envolvida na governança do sistema de gestão de segurança da informação (SGSI), garantindo alinhamento com os objetivos estratégicos da organização.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Liderança e comprometimento da Alta Direção na ISO 27001

✅ CERTO. A afirmação está em conformidade com a ABNT NBR ISO/IEC 27001. A norma exige que a Alta Direção demonstre liderança e comprometimento, assegurando que a política de segurança da informação e os objetivos estejam compatíveis com a direção estratégica da organização. O item 5.1 é explícito nesse sentido.

A banca cobra o papel da Alta Direção como peça central na governança do SGSI. O texto da norma determina que cabe à Alta Direção não apenas estabelecer, mas também garantir o alinhamento com os objetivos estratégicos, integrando os requisitos do SGSI aos processos organizacionais.

ABNT-NBR-ISO/IEC-27001-5.1

A Alta Direção deve demonstrar sua liderança e comprometimento em relação ao sistema de gestão da segurança da informação pelos seguintes meios: a) assegurando que a política de segurança da informação e os objetivos de segurança da informação estejam estabelecidos e sejam compatíveis com a direção estratégica da organização; [...]

A expressão "governança do SGSI" e "alinhamento com objetivos estratégicos" reflete exatamente essa exigência. Portanto, o item está correto.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

✅ CERTO.

Link permanente: /questoes/ce177733