Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2024
- Código
- ce185804
- Banca
- CESPE / CEBRASPE
- Órgão
- SEPLAG-CE
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Gestão Pública - Área de Atuação: Ciência da Computação
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. A afirmação está correta: a NBR ISO/IEC 27001:2013, em seu Anexo A, controle A.8.2.1, estabelece que a informação deve ser classificada considerando requisitos legais, valor, criticidade e sensibilidade. Portanto, fatores como o valor da informação e os requisitos legais de classificação estão entre os aspectos a serem considerados.
A classificação da informação é um requisito essencial do Sistema de Gestão de Segurança da Informação (SGSI), pois orienta a aplicação de controles proporcionais aos riscos identificados. A norma não define um método único, mas exige que a organização defina e implemente um processo de classificação adequado ao seu contexto.
Gabarito: ✅ CERTO.
Link permanente: /questoes/ce185804