Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2024

Segurança da InformaçãoNorma ISO 27001
Código
ce188469
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação
Julgue o item a seguir, que trata de gestão da segurança da informação.Conforme a NBR ISO/IEC 27001:2022, as ações para abordar riscos e oportunidades devem conter um planejamento do sistema de gestão da segurança da informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão da Segurança da Informação – ISO 27001

Gabarito: ✅ Certo. A afirmação está correta: a NBR ISO/IEC 27001:2022 exige que a organização planeje ações para abordar riscos e oportunidades, integrando-as ao planejamento do Sistema de Gestão da Segurança da Informação (SGSI).

A norma determina que a organização deve "planejar ações para abordar os riscos e oportunidades e como integrar e implementar estas ações ao seu SGSI, além de avaliar a eficácia dessas ações". Portanto, o planejamento do SGSI é requisito essencial para tratar riscos e oportunidades.

Errado não se aplica, pois o enunciado reflete exatamente o que a norma prescreve.

Gabarito: ✅ Certo.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce188469