ISO 27001:2013 – Liderança e Comprometimento da Alta Direção
✅ CERTO. A promoção da melhoria contínua é uma das formas pelas quais a alta direção demonstra liderança e comprometimento com o Sistema de Gestão de Segurança da Informação (SGSI), conforme exigido pela norma ABNT NBR ISO/IEC 27001:2013.
A seção 5 da ISO 27001:2013 estabelece que a alta direção deve demonstrar liderança e comprometimento em relação ao SGSI. Um dos meios para isso é garantir que a política de segurança da informação inclua o comprometimento com a melhoria contínua. Além disso, a própria norma enfatiza o ciclo PDCA (Plan-Do-Check-Act), onde a melhoria contínua é um elemento central.
O enunciado está em conformidade com o requisito: ao promover a melhoria contínua, a alta direção está, de fato, exercendo seu papel de liderança e demonstrando comprometimento com a eficácia do SGSI.
Gabarito: Certo
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)