Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2025

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce215335
Banca
CESPE / CEBRASPE
Órgão
STM
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Suporte em Tecnologia da Informação
Em relação à segurança da informação em organizações, julgue o item a seguir, com base na norma ABNT NBR ISO/IEC 27002:2022.
A política de segurança da informação deve ser definida pela organização, aprovada pela gerência, publicada, comunicada e reconhecida pelo pessoal relevante e pelas partes interessadas relevantes, bem como deve ser revisada em intervalos planejados e na hipótese de ocorrência de mudanças significativas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política de Segurança da Informação (ABNT NBR ISO/IEC 27002:2022)

Gabarito: ✅ Certo. A afirmativa descreve corretamente os requisitos da norma ABNT NBR ISO/IEC 27002:2022 para a política de segurança da informação: definição pela organização, aprovação pela gerência, publicação, comunicação e reconhecimento pelo pessoal relevante e partes interessadas, além de revisão em intervalos planejados e na ocorrência de mudanças significativas. Esses são os requisitos clássicos da seção 5.1 da norma (Política de Segurança da Informação), que estabelece o ciclo de vida da política. A banca cobra o conhecimento literal do texto normativo, e não há exceção ou pegadinha – a afirmação é fiel ao disposto na ISO/IEC 27002:2022.

Certo.

  1. 1Definida pela organização
  2. 2Aprovada pela gerência
  3. 3Publicada e comunicada
  4. 4Reconhecida pelo pessoal
  5. 5Revisada periodicamente
  6. 6Revisada em mudanças significativas
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce215335