Questão de Segurança da Informação — Norma ISO 27001 — FGV 2024
Segurança da Informação›Norma ISO 27001
Código
fg077472
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
Um sistema de gestão de segurança da informação (SGSI) deve contemplar os requisitos de segurança necessários para assegurar a confidencialidade, integridade e disponibilidade da informação gerada pela organização. É necessário estabelecer o escopo e limites para a abrangência do SGSI.Um aspecto que deve ser considerado na determinação do escopo do SGSI é (são):
Aa liderança e o comprometimento da Alta Direção com o SGSI;
Ba promoção da melhoria contínua do SGSI;
Cos critérios para aceitação dos riscos a serem tratados pelo SGSI;
Das questões internas e externas que afetam o alcance dos resultados do SGSI;
Eos recursos para o alcance dos objetivos do SGSI.
Revelar gabarito e comentário▾
GabaritoD — as questões internas e externas que afetam o alcance dos resultados do SGSI;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Escopo do SGSI (ISO 27001)
Gabarito: letra D. A determinação do escopo do SGSI deve considerar as questões internas e externas que afetam o alcance dos resultados, conforme a cláusula 4.3 da ISO 27001. As demais alternativas referem-se a outros requisitos da norma (liderança, melhoria, aceitação de riscos, recursos), que não são aspectos de escopo.
A banca testa o conhecimento dos requisitos específicos da ISO 27001 para a definição do escopo. É essencial distinguir o que a cláusula 4.3 exige dos demais itens.
NÃO CAIA NESSA!
A banca troca requisitos de outras cláusulas (como liderança, melhoria contínua, aceitação de riscos e recursos) pelo requisito correto do escopo. O candidato pode confundir, por exemplo, o comprometimento da alta direção com a definição de limites do SGSI.
Alternativa A — ❌ Incorreta
A liderança e o comprometimento da Alta Direção são requisitos da cláusula 5.1 (Liderança), não aspectos a serem considerados na determinação do escopo. Embora necessários, não fazem parte da análise de fronteiras do SGSI.
Alternativa B — ❌ Incorreta
A promoção da melhoria contínua é um requisito geral do SGSI (cláusula 10.1), não um fator para delimitação do escopo. A melhoria contínua ocorre após a implementação, não na definição inicial de abrangência.
Alternativa C — ❌ Incorreta
Os critérios para aceitação dos riscos pertencem ao processo de tratamento de riscos (cláusula 6.1.2) e são definidos durante a análise de riscos, não na determinação do escopo.
Alternativa D — ✅ Correta ⟵ GABARITO
Conforme a ISO 27001, a organização deve determinar o escopo do SGSI considerando as questões internas e externas referidas na cláusula 4.1 (contexto da organização) e os requisitos das partes interessadas (4.2). Essas questões afetam diretamente os resultados do SGSI e sua abrangência.
Alternativa E — ❌ Incorreta
Os recursos para o alcance dos objetivos são abordados na cláusula 7.1 (Recursos). Recursos são necessários para operar o SGSI, mas não são critério para definir seus limites.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)