Questão de Segurança da Informação — Norma ISO 27001 — FCC 2026
Segurança da Informação›Norma ISO 27001
Código
fc077083
Banca
FCC
Órgão
MPE-SE
Ano
2026
Nível
Médio
Cargo
Técnico do Ministério Público - Manutenção e Suporte de Equipamentos de Informática e Software
Segundo a ABNT NBR ISO/IEC 27001:2024, a organização deve determinar os limites e a aplicabilidade do sistema de gestão da segurança da informação para estabelecer o seu escopo. Ao determinar este escopo, a organização deve considerar as partes interessadas e seus requisitos de segurança da informação, as interfaces e dependências entre as atividades desempenhadas pela organização e aquelas que são desempenhadas por outras organizações e
Aos ativos físicos, organizacionais, humanos e tecnológicos.
Bos processos de tratamento de riscos definidos pela organização.
Cas responsabilidades dos cargos (papéis) relevantes para a segurança da informação.
Das questões internas e externas referenciadas.
Eas ações para abordar mudanças e oportunidades de melhoria.
Revelar gabarito e comentário▾
GabaritoD — as questões internas e externas referenciadas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Determinação do Escopo do SGSI (ISO 27001)
Gabarito: letra D. Ao determinar o escopo do sistema de gestão da segurança da informação (SGSI), a organização deve considerar as partes interessadas e seus requisitos, as interfaces e dependências com outras organizações e, adicionalmente, as questões internas e externas referenciadas no item 4.1 da norma. Essa é a exigência literal da ABNT NBR ISO/IEC 27001:2024 (cláusula 4.3, alinhada com o contexto da organização).
A banca cobra o conhecimento do que a norma lista como entradas para a definição do escopo. As demais alternativas pertencem a outras cláusulas da norma e não constam nesse rol específico.
Alternativa A — ❌ Incorreta
Os ativos físicos, organizacionais, humanos e tecnológicos são objetos do SGSI, mas não compõem a lista de itens a serem considerados para a definição do escopo. Eles são abordados posteriormente, no inventário e na análise de riscos.
Alternativa B — ❌ Incorreta
Os processos de tratamento de riscos são parte da operação do SGSI (cláusulas 6.1 e 8.2), não insumos para a delimitação do escopo.
Alternativa C — ❌ Incorreta
As responsabilidades dos papéis relevantes para a segurança da informação são definidas na cláusula 5.2 (política) e 5.3 (papéis, responsabilidades e autoridades), mas não integram os requisitos do escopo.
Alternativa D — ✅ Correta ⟵ GABARITO
A cláusula 4.1 da norma exige que a organização determine as questões internas e externas que são pertinentes ao seu propósito e que afetam a capacidade de alcançar os resultados pretendidos do SGSI. Essas questões, juntamente com as partes interessadas e as interfaces, são as bases para a definição do escopo (cláusula 4.3).
Alternativa E — ❌ Incorreta
As ações para abordar mudanças e oportunidades de melhoria são tratadas na cláusula 10 (Melhoria), não na fase de determinação do escopo.
PEGA ESSA DICA!
Para questões sobre escopo do SGSI na ISO 27001, lembre-se do tripé: partes interessadas + suas exigências + interfaces com outras organizações + questões internas e externas (contexto). Esse conjunto é fixo e aparece em toda auditoria de certificação.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)