Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FCC 2026

Segurança da InformaçãoNorma ISO 27001
Código
fc077083
Banca
FCC
Órgão
MPE-SE
Ano
2026
Nível
Médio
Cargo
Técnico do Ministério Público - Manutenção e Suporte de Equipamentos de Informática e Software
Segundo a ABNT NBR ISO/IEC 27001:2024, a organização deve determinar os limites e a aplicabilidade do sistema de gestão da segurança da informação para estabelecer o seu escopo. Ao determinar este escopo, a organização deve considerar as partes interessadas e seus requisitos de segurança da informação, as interfaces e dependências entre as atividades desempenhadas pela organização e aquelas que são desempenhadas por outras organizações e
  1. Aos ativos físicos, organizacionais, humanos e tecnológicos.
  2. Bos processos de tratamento de riscos definidos pela organização.
  3. Cas responsabilidades dos cargos (papéis) relevantes para a segurança da informação.
  4. Das questões internas e externas referenciadas.
  5. Eas ações para abordar mudanças e oportunidades de melhoria.
Revelar gabarito e comentário

GabaritoD — as questões internas e externas referenciadas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Determinação do Escopo do SGSI (ISO 27001)

Gabarito: letra D. Ao determinar o escopo do sistema de gestão da segurança da informação (SGSI), a organização deve considerar as partes interessadas e seus requisitos, as interfaces e dependências com outras organizações e, adicionalmente, as questões internas e externas referenciadas no item 4.1 da norma. Essa é a exigência literal da ABNT NBR ISO/IEC 27001:2024 (cláusula 4.3, alinhada com o contexto da organização).

A banca cobra o conhecimento do que a norma lista como entradas para a definição do escopo. As demais alternativas pertencem a outras cláusulas da norma e não constam nesse rol específico.

Alternativa A — ❌ Incorreta

Os ativos físicos, organizacionais, humanos e tecnológicos são objetos do SGSI, mas não compõem a lista de itens a serem considerados para a definição do escopo. Eles são abordados posteriormente, no inventário e na análise de riscos.

Alternativa B — ❌ Incorreta

Os processos de tratamento de riscos são parte da operação do SGSI (cláusulas 6.1 e 8.2), não insumos para a delimitação do escopo.

Alternativa C — ❌ Incorreta

As responsabilidades dos papéis relevantes para a segurança da informação são definidas na cláusula 5.2 (política) e 5.3 (papéis, responsabilidades e autoridades), mas não integram os requisitos do escopo.

Alternativa D — ✅ Correta ⟵ GABARITO

A cláusula 4.1 da norma exige que a organização determine as questões internas e externas que são pertinentes ao seu propósito e que afetam a capacidade de alcançar os resultados pretendidos do SGSI. Essas questões, juntamente com as partes interessadas e as interfaces, são as bases para a definição do escopo (cláusula 4.3).

Alternativa E — ❌ Incorreta

As ações para abordar mudanças e oportunidades de melhoria são tratadas na cláusula 10 (Melhoria), não na fase de determinação do escopo.

PEGA ESSA DICA!

Para questões sobre escopo do SGSI na ISO 27001, lembre-se do tripé: partes interessadas + suas exigências + interfaces com outras organizações + questões internas e externas (contexto). Esse conjunto é fixo e aparece em toda auditoria de certificação.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D.

Link permanente: /questoes/fc077083