Questão de Arquitetura de Software — Segurança da Informação — FCC 2023
Arquitetura de Software›Segurança da Informação
Código
fc070430
Banca
FCC
Órgão
TRT - 21ª Região (RN)
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Tecnologia da Informação
O controle de Segurança da Informação definido no Anexo A da norma ABNT NBR ISO/EC 27001:2022, que diz respeito aos termos e condições de contratação, recomenda que os contratos trabalhistas devem
Adeclarar as responsabilidades do pessoal e da organização para a segurança da informação.
Bconter a Política de Segurança da Informação que os funcionários deverão cumprir.
Cindicar as punições aos funcionários que transgredirem as regras de segurança da informação da organização.
Dindicar a comarca legal para tratar disputas judiciais relacionadas a Infrações dos funcionários à segurança da informação.
Edefinir as regras para a utilização de senhas e dos ativos de informação da organização.
Revelar gabarito e comentário▾
GabaritoA — declarar as responsabilidades do pessoal e da organização para a segurança da informação.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação: Contratos Trabalhistas (ABNT NBR ISO/IEC 27001:2022)
Gabarito: letra A. O controle do Anexo A sobre "termos e condições de contratação" (controle A.7.1.1 na versão 2022) estabelece que os contratos trabalhistas devem declarar as responsabilidades do pessoal e da organização para a segurança da informação. É a recomendação central desse controle, e as demais alternativas extrapolam ou desviam do escopo do que a norma exige nesse ponto específico.
A banca cobra o conhecimento literal do teor do controle de segurança da informação referente a contratos. A norma ISO 27001:2022, em seu Anexo A, controle A.7.1.1 (antigo A.6.1.1 na versão 2013), determina que todos os empregados, contratados e terceiros devem concordar com os termos e condições de seu contrato, os quais devem incluir as responsabilidades pela segurança da informação, tanto do indivíduo quanto da organização.
Contrato trabalhista (A.7.1.1)
1Deve conter
Responsabilidades do pessoal
Responsabilidades da organização
2Não exige
Política de SI completa
Punições disciplinares
Comarca legal
Regras de senhas/ativos
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
Reflete exatamente a exigência: "declarar as responsabilidades do pessoal e da organização para a segurança da informação". Esse é o núcleo do controle: definir no contrato quem é responsável pelo quê em termos de segurança da informação.
Alternativa B — ❌ Incorreta
O contrato não precisa conter a Política de Segurança da Informação completa. A política é um documento à parte; o contrato apenas deve mencioná-la ou referenciá-la, mas não transcrevê-la. A norma fala em "termos e condições" e "responsabilidades", não na política integral.
Alternativa C — ❌ Incorreta
Prever punições para transgressões não é o requisito do controle; isso faz parte de uma abordagem disciplinar, que é tratada em outros controles (como A.7.2.2 - Procedimentos disciplinares). O foco do controle sobre contratação é definir responsabilidades, não sanções.
Alternativa D — ❌ Incorreta
Indicar a comarca legal para disputas judiciais é uma cláusula contratual comum, mas não é o propósito do controle de segurança da informação no Anexo A. A norma não exige essa informação no contrato para atender ao controle.
Alternativa E — ❌ Incorreta
As regras para utilização de senhas e ativos são tratadas em controles específicos (ex.: A.8.1.1 - Gerenciamento de ativos; A.9.2.1 - Gerenciamento de senhas). O contrato pode mencionar essas regras, mas a essência do controle sobre contratação é a declaração de responsabilidades, não a definição operacional de senhas.
PEGA ESSA DICA!
Memorize o texto do objetivo do controle A.7.1.1 ("Termos e condições de contratação") da ISO 27001:2022. A banca costuma cobrar a redação exata. O foco está em "responsabilidades", não em política, punições ou regras técnicas.