Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2024

Segurança da InformaçãoNorma 27005
Código
ce188330
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Planejamento de TI
Com base na NBR ISO/IEC 27005, julgue o item seguinte.Na organização deve existir treinamento de gestores e de pessoal sobre riscos e ações de mitigação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NBR ISO/IEC 27005 – Gestão de Riscos de Segurança da Informação

Gabarito: ✅ CERTO. A afirmação de que na organização deve existir treinamento de gestores e de pessoal sobre riscos e ações de mitigação está de acordo com a NBR ISO/IEC 27005, que destaca a importância da conscientização e treinamento como parte do processo de gestão de riscos.

A norma ISO 27005 trata da Gestão de Riscos de Segurança da Informação (GRSI) e estabelece diretrizes para o processo. Um dos pontos fundamentais é a comunicação e consulta dos riscos, bem como a conscientização dos envolvidos. O material de apoio (aula da norma) explicita:

A conscientização dos gestores e pessoal no que diz respeito aos riscos, à natureza dos controles aplicados para mitiga-los e as áreas definidas como de interesse pela organização, auxilia a lidar com os incidentes e eventos não previstos da maneira mais efetiva.

Além disso, durante o processo de GRSI, é importante que os riscos e a forma como são tratados sejam comunicados ao pessoal das áreas operacionais e gestores apropriados. O treinamento é um meio essencial para garantir que todos compreendam os riscos e as medidas de mitigação, permitindo uma resposta eficaz a incidentes.

Portanto, a assertiva está correta.

✅ CERTO.

Link permanente: /questoes/ce188330