Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FGV 2024

Segurança da InformaçãoNorma ISO 27001
Código
fg077472
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
Um sistema de gestão de segurança da informação (SGSI) deve contemplar os requisitos de segurança necessários para assegurar a confidencialidade, integridade e disponibilidade da informação gerada pela organização. É necessário estabelecer o escopo e limites para a abrangência do SGSI.Um aspecto que deve ser considerado na determinação do escopo do SGSI é (são):
  1. Aa liderança e o comprometimento da Alta Direção com o SGSI;
  2. Ba promoção da melhoria contínua do SGSI;
  3. Cos critérios para aceitação dos riscos a serem tratados pelo SGSI;
  4. Das questões internas e externas que afetam o alcance dos resultados do SGSI;
  5. Eos recursos para o alcance dos objetivos do SGSI.
Revelar gabarito e comentário

GabaritoD — as questões internas e externas que afetam o alcance dos resultados do SGSI;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Escopo do SGSI (ISO 27001)

Gabarito: letra D. A determinação do escopo do SGSI deve considerar as questões internas e externas que afetam o alcance dos resultados, conforme a cláusula 4.3 da ISO 27001. As demais alternativas referem-se a outros requisitos da norma (liderança, melhoria, aceitação de riscos, recursos), que não são aspectos de escopo.

A banca testa o conhecimento dos requisitos específicos da ISO 27001 para a definição do escopo. É essencial distinguir o que a cláusula 4.3 exige dos demais itens.

NÃO CAIA NESSA!

A banca troca requisitos de outras cláusulas (como liderança, melhoria contínua, aceitação de riscos e recursos) pelo requisito correto do escopo. O candidato pode confundir, por exemplo, o comprometimento da alta direção com a definição de limites do SGSI.

Alternativa A — ❌ Incorreta

A liderança e o comprometimento da Alta Direção são requisitos da cláusula 5.1 (Liderança), não aspectos a serem considerados na determinação do escopo. Embora necessários, não fazem parte da análise de fronteiras do SGSI.

Alternativa B — ❌ Incorreta

A promoção da melhoria contínua é um requisito geral do SGSI (cláusula 10.1), não um fator para delimitação do escopo. A melhoria contínua ocorre após a implementação, não na definição inicial de abrangência.

Alternativa C — ❌ Incorreta

Os critérios para aceitação dos riscos pertencem ao processo de tratamento de riscos (cláusula 6.1.2) e são definidos durante a análise de riscos, não na determinação do escopo.

Alternativa D — ✅ Correta ⟵ GABARITO

Conforme a ISO 27001, a organização deve determinar o escopo do SGSI considerando as questões internas e externas referidas na cláusula 4.1 (contexto da organização) e os requisitos das partes interessadas (4.2). Essas questões afetam diretamente os resultados do SGSI e sua abrangência.

Alternativa E — ❌ Incorreta

Os recursos para o alcance dos objetivos são abordados na cláusula 7.1 (Recursos). Recursos são necessários para operar o SGSI, mas não são critério para definir seus limites.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D.

Link permanente: /questoes/fg077472