Pular para o conteúdo principal

Questão de Arquitetura de Software — Segurança da Informação — FCC 2023

Arquitetura de SoftwareSegurança da Informação
Código
fc070430
Banca
FCC
Órgão
TRT - 21ª Região (RN)
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Tecnologia da Informação
O controle de Segurança da Informação definido no Anexo A da norma ABNT NBR ISO/EC 27001:2022, que diz respeito aos termos e condições de contratação, recomenda que os contratos trabalhistas devem
  1. Adeclarar as responsabilidades do pessoal e da organização para a segurança da informação.
  2. Bconter a Política de Segurança da Informação que os funcionários deverão cumprir.
  3. Cindicar as punições aos funcionários que transgredirem as regras de segurança da informação da organização.
  4. Dindicar a comarca legal para tratar disputas judiciais relacionadas a Infrações dos funcionários à segurança da informação.
  5. Edefinir as regras para a utilização de senhas e dos ativos de informação da organização.
Revelar gabarito e comentário

GabaritoA — declarar as responsabilidades do pessoal e da organização para a segurança da informação.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: Contratos Trabalhistas (ABNT NBR ISO/IEC 27001:2022)

Gabarito: letra A. O controle do Anexo A sobre "termos e condições de contratação" (controle A.7.1.1 na versão 2022) estabelece que os contratos trabalhistas devem declarar as responsabilidades do pessoal e da organização para a segurança da informação. É a recomendação central desse controle, e as demais alternativas extrapolam ou desviam do escopo do que a norma exige nesse ponto específico.

A banca cobra o conhecimento literal do teor do controle de segurança da informação referente a contratos. A norma ISO 27001:2022, em seu Anexo A, controle A.7.1.1 (antigo A.6.1.1 na versão 2013), determina que todos os empregados, contratados e terceiros devem concordar com os termos e condições de seu contrato, os quais devem incluir as responsabilidades pela segurança da informação, tanto do indivíduo quanto da organização.

Contrato trabalhista (A.7.1.1)
  • 1Deve conter
    • Responsabilidades do pessoal
    • Responsabilidades da organização
  • 2Não exige
    • Política de SI completa
    • Punições disciplinares
    • Comarca legal
    • Regras de senhas/ativos
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

Reflete exatamente a exigência: "declarar as responsabilidades do pessoal e da organização para a segurança da informação". Esse é o núcleo do controle: definir no contrato quem é responsável pelo quê em termos de segurança da informação.

Alternativa B — ❌ Incorreta

O contrato não precisa conter a Política de Segurança da Informação completa. A política é um documento à parte; o contrato apenas deve mencioná-la ou referenciá-la, mas não transcrevê-la. A norma fala em "termos e condições" e "responsabilidades", não na política integral.

Alternativa C — ❌ Incorreta

Prever punições para transgressões não é o requisito do controle; isso faz parte de uma abordagem disciplinar, que é tratada em outros controles (como A.7.2.2 - Procedimentos disciplinares). O foco do controle sobre contratação é definir responsabilidades, não sanções.

Alternativa D — ❌ Incorreta

Indicar a comarca legal para disputas judiciais é uma cláusula contratual comum, mas não é o propósito do controle de segurança da informação no Anexo A. A norma não exige essa informação no contrato para atender ao controle.

Alternativa E — ❌ Incorreta

As regras para utilização de senhas e ativos são tratadas em controles específicos (ex.: A.8.1.1 - Gerenciamento de ativos; A.9.2.1 - Gerenciamento de senhas). O contrato pode mencionar essas regras, mas a essência do controle sobre contratação é a declaração de responsabilidades, não a definição operacional de senhas.

PEGA ESSA DICA!

Memorize o texto do objetivo do controle A.7.1.1 ("Termos e condições de contratação") da ISO 27001:2022. A banca costuma cobrar a redação exata. O foco está em "responsabilidades", não em política, punições ou regras técnicas.

Link permanente: /questoes/fc070430