Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2024
- Código
- ce188498
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Área: Sistemas de Informação
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmativa está correta e reflete exatamente o requisito da ISO 27001 (cláusula 10.1) sobre tratamento de não conformidades e ações corretivas. Quando uma não conformidade ocorre, a organização deve:
Reagir à não conformidade e tomar ações para controlá-la e corrigi-la;
Avaliar a necessidade de ações para eliminar as causas, de modo que a não conformidade não se repita ou ocorra em outro lugar;
Implementar qualquer ação necessária;
Revisar a eficácia das ações corretivas tomadas.
O enunciado menciona especificamente "avaliar a necessidade de realizar ações para a eliminação de sua causa, a fim de evitar que tal evento volte a acontecer", que é um dos passos centrais da cláusula. Portanto, o item está Certo.
Nas normas de sistemas de gestão (ISO 27001, ISO 9001, etc.), o ciclo de não conformidade segue sempre a mesma lógica: identificar -> avaliar necessidade de ação corretiva -> implementar -> verificar eficácia. Memorizar essa sequência ajuda a resolver questões conceituais.
Link permanente: /questoes/ce188498