Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2024

Segurança da InformaçãoNorma ISO 27001
Código
ce188498
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Sistemas de Informação
Em relação à gestão de segurança da informação, julgue o item subsequente.De acordo com a NBR ISO/IEC 27001, quando uma não conformidade acontece, a organização deve, entre outras providências, avaliar a necessidade de realizar ações para a eliminação de sua causa, a fim de evitar que tal evento volte a acontecer.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de não conformidades na ISO 27001

CERTO. A afirmativa está correta e reflete exatamente o requisito da ISO 27001 (cláusula 10.1) sobre tratamento de não conformidades e ações corretivas. Quando uma não conformidade ocorre, a organização deve:

  • Reagir à não conformidade e tomar ações para controlá-la e corrigi-la;

  • Avaliar a necessidade de ações para eliminar as causas, de modo que a não conformidade não se repita ou ocorra em outro lugar;

  • Implementar qualquer ação necessária;

  • Revisar a eficácia das ações corretivas tomadas.

O enunciado menciona especificamente "avaliar a necessidade de realizar ações para a eliminação de sua causa, a fim de evitar que tal evento volte a acontecer", que é um dos passos centrais da cláusula. Portanto, o item está Certo.

  1. 1Reagir e controlar
  2. 2Avaliar necessidade de ação corretiva
  3. 3Implementar ação
  4. 4Revisar eficácia
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Nas normas de sistemas de gestão (ISO 27001, ISO 9001, etc.), o ciclo de não conformidade segue sempre a mesma lógica: identificar -> avaliar necessidade de ação corretiva -> implementar -> verificar eficácia. Memorizar essa sequência ajuda a resolver questões conceituais.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce188498