Questão de Segurança da Informação — Norma ISO 27001 — CESPE / CEBRASPE 2026
- Código
- ce231044
- Banca
- CESPE / CEBRASPE
- Órgão
- UDESC
- Ano
- 2026
- Nível
- Superior
- Cargo
- Técnico Universitário de Desenvolvimento - Função: Analista de Suporte
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmativa está correta porque a ISO/IEC 27001 exige que a organização identifique as partes interessadas relevantes e seus requisitos, os quais incluem obrigações legais, regulatórias e contratuais pertinentes ao sistema de gestão da segurança da informação (SGSI). Esse entendimento é fundamental para estabelecer o contexto da organização e definir o escopo do SGSI.
A norma ISO/IEC 27001, em seu item 4.2 (Entendimento das necessidades e expectativas das partes interessadas), determina que a organização deve determinar:
As partes interessadas que são relevantes para o SGSI;
Os requisitos dessas partes interessadas.
Tais requisitos abrangem, de forma expressa, obrigações legais, regulatórias e contratuais. A inclusão desses elementos é essencial para que o SGSI esteja alinhado com o ambiente regulatório e negocial da organização, garantindo a conformidade e a gestão adequada dos riscos.
Portanto, a afirmação reflete corretamente o que preconiza a norma. ✅ CERTO.
Link permanente: /questoes/ce231044