Pular para o conteúdo principal

Questão de Inglês — Interpretação de texto | Reading comprehension — FCC 2016

InglêsInterpretação de texto | Reading comprehension
Código
fc030324
Banca
FCC
Órgão
Prefeitura de Teresina - PI
Ano
2016
Nível
Superior
Cargo
Analista Tecnológico - Analista de Negócios
Atenção: Para responder à questão considere as Normas NBR ISO/IEC 27001:2013 e 27002:2013.You are the manager of supplier services of the company. The purpose of monitoring supplier's services is to ensure that suppliers
  1. Apay out in full in case they do not abide by the agreements.
  2. Bfulfill the agreed levels of delivery performance.
  3. Ccomply with the information security requirements defined in the agreements.
  4. Dpay out the damages that have happened as a consequence of incidents.
  5. Epay out any loss that have happened due to their weak quality of service.
Revelar gabarito e comentário

GabaritoC — comply with the information security requirements defined in the agreements.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Normas ABNT NBR ISO/IEC 27001 e 27002 – Monitoramento de serviços de fornecedores

Gabarito: letra C. O propósito do monitoramento dos serviços dos fornecedores, conforme as normas ABNT NBR ISO/IEC 27001 e 27002, é garantir que estes cumpram os requisitos de segurança da informação definidos nos acordos contratuais. As demais alternativas tratam de questões financeiras ou de desempenho operacional, que não são o foco central da segurança da informação.

A banca testa o conhecimento sobre a finalidade do monitoramento de fornecedores no contexto de um Sistema de Gestão de Segurança da Informação (SGSI). A alternativa correta reflete o objetivo principal: verificar a conformidade com as cláusulas de segurança acordadas.

Alternativa A — ❌ Incorreta

Refere-se a pagamento integral em caso de descumprimento. O monitoramento não visa assegurar compensações financeiras, mas sim a aderência aos requisitos de segurança.

Alternativa B — ❌ Incorreta

Fala em cumprir níveis acordados de desempenho de entrega. Embora relevante, trata-se de desempenho operacional, não especificamente de segurança da informação.

Alternativa C — ✅ Correta ⟵ GABARITO

Está alinhada com as normas: o monitoramento deve assegurar que os fornecedores cumpram os requisitos de segurança da informação definidos nos contratos. Esse é o foco principal.

Alternativa D — ❌ Incorreta

Menciona pagamento de danos decorrentes de incidentes. Isso é consequência de falhas, não o objetivo do monitoramento periódico.

Alternativa E — ❌ Incorreta

Refere-se a pagamento por perdas devido à má qualidade do serviço. Novamente, é uma questão financeira e não de conformidade com segurança.

Conclusão: A alternativa correta é a letra C, pois está diretamente relacionada ao propósito do monitoramento de fornecedores sob a ótica da segurança da informação, conforme as normas ISO 27001 e 27002.

Link permanente: /questoes/fc030324