Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2024

Segurança da InformaçãoNorma ISO 27001
Código
ce185804
Banca
CESPE / CEBRASPE
Órgão
SEPLAG-CE
Ano
2024
Nível
Superior
Cargo
Analista de Gestão Pública - Área de Atuação: Ciência da Computação
Com base na NBR ISO/IEC 27001:2013, julgue o item que se segue.Na classificação de informações, devem ser considerados fatores como o valor da informação e os requisitos legais de classificação, entre outros.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Classificação da Informação na ISO 27001

Gabarito: ✅ CERTO. A afirmação está correta: a NBR ISO/IEC 27001:2013, em seu Anexo A, controle A.8.2.1, estabelece que a informação deve ser classificada considerando requisitos legais, valor, criticidade e sensibilidade. Portanto, fatores como o valor da informação e os requisitos legais de classificação estão entre os aspectos a serem considerados.

A classificação da informação é um requisito essencial do Sistema de Gestão de Segurança da Informação (SGSI), pois orienta a aplicação de controles proporcionais aos riscos identificados. A norma não define um método único, mas exige que a organização defina e implemente um processo de classificação adequado ao seu contexto.

Gabarito: ✅ CERTO.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce185804