Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2026

Segurança da InformaçãoNorma ISO 27001
Código
ce228587
Banca
CESPE / CEBRASPE
Órgão
SEMA-AM
Ano
2026
Nível
Superior
Cargo
Técnico de Nível Superior - Especialidade: Análise de Redes
De acordo com os controles estabelecidos na NBR ISO/IEC 27001:2022, a prontidão de TIC deve ser planejada, implementada, mantida e testada com base
  1. Anos requisitos de conformidade regulatória aplicáveis aos serviços de TIC.
  2. Bnos requisitos de segurança da informação definidos na análise de riscos.
  3. Cnas políticas internas de tecnologia e nos níveis de serviço acordados com fornecedores.
  4. Dnos objetivos de continuidade do negócio e nos requisitos de continuidade da TIC.
  5. Enos objetivos estratégicos corporativos e nas metas financeiras da organização.
Revelar gabarito e comentário

GabaritoD — nos objetivos de continuidade do negócio e nos requisitos de continuidade da TIC.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Prontidão de TIC na ISO 27001:2022

Gabarito: letra D. A prontidão de TIC (ICT readiness) é planejada com base nos objetivos de continuidade do negócio e nos requisitos de continuidade da TIC, conforme estabelecido nos controles da ISO 27001:2022 (Anexo A, controle A.5.30). Esse controle visa garantir que a organização esteja preparada para manter ou recuperar seus serviços de TI em situações de disrupção, alinhada à estratégia de continuidade de negócio.

Alternativa A — ❌ Incorreta

Embora a conformidade regulatória seja importante, ela não é o fundamento principal para a prontidão de TIC. O foco está na continuidade, não apenas em requisitos legais.

Alternativa B — ❌ Incorreta

A análise de riscos orienta as medidas de segurança, mas a prontidão de TIC é especificamente vinculada à continuidade do negócio, não apenas aos riscos de segurança da informação.

Alternativa C — ❌ Incorreta

Políticas internas e SLAs com fornecedores são relevantes, mas não constituem a base direta para o planejamento da prontidão de TIC na norma.

Alternativa D — ✅ Correta ⟵ GABARITO

A alternativa reflete exatamente o descrito no controle de prontidão de TIC: planejamento baseado nos objetivos de continuidade do negócio e nos requisitos de continuidade da TIC, garantindo que os serviços de TI possam ser mantidos ou restaurados conforme necessário.

Alternativa E — ❌ Incorreta

Objetivos estratégicos e metas financeiras são mais amplos; a prontidão de TIC é um componente da continuidade, não diretamente atrelado a metas financeiras.

Conclusão: A única alternativa que se alinha aos controles da ISO 27001:2022 é a letra D.

Link permanente: /questoes/ce228587