Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2026

Segurança da InformaçãoNorma ISO 27001
Código
ce231044
Banca
CESPE / CEBRASPE
Órgão
UDESC
Ano
2026
Nível
Superior
Cargo
Técnico Universitário de Desenvolvimento - Função: Analista de Suporte
Considerando as normas que regem o planejamento e a gestão de contratações de soluções de tecnologia da informação e comunicação (TIC) no setor público brasileiro, bem como as diretrizes e frameworks internacionais de cibersegurança, gestão de riscos e continuidade de negócios (ISO/IEC 27001 e 27002), julgue o item a seguir.No contexto da ISO/IEC 27001, os requisitos das partes interessadas podem incluir obrigações legais, regulatórias e contratuais relevantes para o sistema de gestão da segurança da informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO/IEC 27001 – Requisitos das Partes Interessadas

CERTO. A afirmativa está correta porque a ISO/IEC 27001 exige que a organização identifique as partes interessadas relevantes e seus requisitos, os quais incluem obrigações legais, regulatórias e contratuais pertinentes ao sistema de gestão da segurança da informação (SGSI). Esse entendimento é fundamental para estabelecer o contexto da organização e definir o escopo do SGSI.

A norma ISO/IEC 27001, em seu item 4.2 (Entendimento das necessidades e expectativas das partes interessadas), determina que a organização deve determinar:

  • As partes interessadas que são relevantes para o SGSI;

  • Os requisitos dessas partes interessadas.

Tais requisitos abrangem, de forma expressa, obrigações legais, regulatórias e contratuais. A inclusão desses elementos é essencial para que o SGSI esteja alinhado com o ambiente regulatório e negocial da organização, garantindo a conformidade e a gestão adequada dos riscos.

Portanto, a afirmação reflete corretamente o que preconiza a norma. ✅ CERTO.

  1. 1Identificar partes interessadas
  2. 2Levantar requisitos
  3. 3Incluir obrigações legais
  4. 4Incluir obrigações regulatórias
  5. 5Incluir obrigações contratuais
  6. 6Definir escopo do SGSI
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce231044