Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2024
Segurança da Informação›ISO 27002
Código
ce178143
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Gestão da Segurança da Informação Orçamentária
A respeito do OWASP Top 10 e SAMM, bem como de continuidade de negócios e recuperação de desastres de segurança da informação, julgue o item a seguir.No contexto da implementação da continuidade de negócios de segurança da informação, de acordo com a NBR ISO/IEC 27002:2013, importa que uma organização disponha de planos documentados e procedimentos de recuperação e resposta desenvolvidos e aprovados, que detalhem como a organização irá gerenciar um evento de interrupção e como manterá a sua segurança da informação em um nível predeterminado, com base nos objetivos de continuidade da segurança da informação aprovados pela direção.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Continuidade de negócios na NBR ISO/IEC 27002:2013
✅ CERTO. A afirmação está correta e alinhada com os requisitos da NBR ISO/IEC 27002:2013, especificamente os controles da seção 17 (Gestão da continuidade de negócios em segurança da informação). A norma determina que a organização deve estabelecer, documentar, implementar e manter planos de continuidade de segurança da informação, contendo procedimentos de recuperação e resposta para lidar com eventos de interrupção, assegurando que a segurança da informação seja mantida em um nível aceitável definido pela direção.
O enunciado reflete exatamente esses requisitos: planos documentados e aprovados, procedimentos de recuperação e resposta, e objetivos de continuidade aprovados pela alta direção. A ISO 27002 não exige apenas a existência de planos, mas também que sejam baseados em objetivos claros e que passem pela aprovação da direção, garantindo alinhamento estratégico e recursos adequados.
1Direção aprova objetivos de continuidade
2Planos documentados e aprovados
3Procedimentos de recuperação e resposta
4Mantém segurança em nível predeterminado
LEVEL · soulevel.com.br
PEGA ESSA DICA!
Ao estudar a ISO 27002, foque na estrutura da norma: ela lista controles de segurança da informação agrupados por temas. A continuidade de negócios está no grupo 17, que inclui os controles 17.1.1 (Plano de continuidade de segurança da informação), 17.1.2 (Implementação do plano) e 17.1.3 (Teste e revisão). Memorizar esses tópicos ajuda a identificar afirmações como esta.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)