Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2024

Segurança da InformaçãoNorma ISO 27001
Código
ce177735
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Médio
Cargo
Técnico Ministerial Especializado - Área de Atuação: Técnico de Informática
À luz do disposto na norma ABNT NBR ISO/IEC 27001, julgue o item a seguir.A política de segurança da informação, que deve ser aprovada pela alta direção da organização, deve ser documentada e comunicada a todos os funcionários.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política de Segurança da Informação (ABNT NBR ISO/IEC 27001)

✅ CERTO. A afirmação está correta. A Política de Segurança da Informação (PSI) deve ser aprovada pela Alta Direção, ser documentada e comunicada a todos na organização, conforme os requisitos da norma ABNT NBR ISO/IEC 27001, em especial o item 5.2.

A norma estabelece que a Alta Direção deve estabelecer a política de segurança da informação e que esta deve estar disponível como informação documentada e ser comunicada dentro da organização. Vejamos o texto literal:

ABNT-NBR-ISO/IEC-27001-5.2

ABNT NBR ISO/IEC 27001 – item 5.2: Política

A Alta Direção deve estabelecer uma política de segurança da informação que: ... A política da segurança da informação deve: e) estar disponível como informação documentada; f) ser comunicada dentro da organização; g) estar disponível para as partes interessadas, conforme apropriado.

Dessa forma, a exigência de documentação e comunicação a todos os funcionários está em conformidade com a letra da norma. Além disso, a aprovação pela Alta Direção é implícita ao papel de "estabelecer" a política. Portanto, o item está Certo.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce177735