Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2024
- Código
- ce177735
- Banca
- CESPE / CEBRASPE
- Órgão
- MPE-TO
- Ano
- 2024
- Nível
- Médio
- Cargo
- Técnico Ministerial Especializado - Área de Atuação: Técnico de Informática
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta. A Política de Segurança da Informação (PSI) deve ser aprovada pela Alta Direção, ser documentada e comunicada a todos na organização, conforme os requisitos da norma ABNT NBR ISO/IEC 27001, em especial o item 5.2.
A norma estabelece que a Alta Direção deve estabelecer a política de segurança da informação e que esta deve estar disponível como informação documentada e ser comunicada dentro da organização. Vejamos o texto literal:
ABNT NBR ISO/IEC 27001 – item 5.2: Política
A Alta Direção deve estabelecer uma política de segurança da informação que: ... A política da segurança da informação deve: e) estar disponível como informação documentada; f) ser comunicada dentro da organização; g) estar disponível para as partes interessadas, conforme apropriado.
Dessa forma, a exigência de documentação e comunicação a todos os funcionários está em conformidade com a letra da norma. Além disso, a aprovação pela Alta Direção é implícita ao papel de "estabelecer" a política. Portanto, o item está Certo.
Link permanente: /questoes/ce177735