Questão de Segurança da Informação — Norma 27005 — CESPE / CEBRASPE 2024
- Código
- ce188330
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Área: Planejamento de TI
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. A afirmação de que na organização deve existir treinamento de gestores e de pessoal sobre riscos e ações de mitigação está de acordo com a NBR ISO/IEC 27005, que destaca a importância da conscientização e treinamento como parte do processo de gestão de riscos.
A norma ISO 27005 trata da Gestão de Riscos de Segurança da Informação (GRSI) e estabelece diretrizes para o processo. Um dos pontos fundamentais é a comunicação e consulta dos riscos, bem como a conscientização dos envolvidos. O material de apoio (aula da norma) explicita:
A conscientização dos gestores e pessoal no que diz respeito aos riscos, à natureza dos controles aplicados para mitiga-los e as áreas definidas como de interesse pela organização, auxilia a lidar com os incidentes e eventos não previstos da maneira mais efetiva.
Além disso, durante o processo de GRSI, é importante que os riscos e a forma como são tratados sejam comunicados ao pessoal das áreas operacionais e gestores apropriados. O treinamento é um meio essencial para garantir que todos compreendam os riscos e as medidas de mitigação, permitindo uma resposta eficaz a incidentes.
Portanto, a assertiva está correta.
✅ CERTO.
Link permanente: /questoes/ce188330