Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FGV 2024

Segurança da InformaçãoNorma ISO 27001
Código
fg099840
Banca
FGV
Órgão
TJ-RR
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Cibersegurança
De acordo com a norma ISO/IEC 27001, a organização precisa definir a aplicabilidade e os limites do sistema de gestão da segurança da informação para estabelecer o seu escopo.No que se refere ao que a organização deve considerar para determinação do escopo descrito, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.( ) Questões internas e externas importantes para o seu propósito e que afetam sua capacidade para atingir os resultados desejados do seu sistema de gestão da segurança da informação.( ) Requisitos das partes interessadas relevantes para a segurança da informação, os quais podem incluir requisitos legais e regulamentares, bem como obrigações contratuais.( ) Interfaces e dependências entre as atividades desempenhadas pela organização e aquelas que são executadas por outras instituições.As afirmativas são, respectivamente,
  1. AV – V – F.
  2. BF – F – V.
  3. CV – V – V.
  4. DF – V – V.
  5. EV – F – F.
Revelar gabarito e comentário

GabaritoC — V – V – V.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Determinação do escopo do SGSI na ISO/IEC 27001

Gabarito: letra C (V – V – V). A norma ISO/IEC 27001, item 4.3, estabelece que, ao determinar o escopo do Sistema de Gestão da Segurança da Informação (SGSI), a organização deve considerar três elementos: questões internas e externas (referenciadas em 4.1), requisitos das partes interessadas (referenciados em 4.2) e interfaces e dependências com outras organizações. Todas as afirmativas reproduzem exatamente esses requisitos, sendo portanto verdadeiras.

ABNT-NBR-ISO/IEC-27001-4.3

A organização deve determinar os limites e a aplicabilidade do sistema de gestão da segurança da informação para estabelecer o seu escopo. Ao determinar este escopo, a organização deve considerar: a) as questões internas e externas referenciadas em 4.1; b) os requisitos referenciados em 4.2; c) as interfaces e dependências entre as atividades desempenhadas pela organização e aquelas que são desempenhadas por outras organizações. O escopo deve estar disponível como informação documentada.

Afirmativa

Conteúdo

Classificação (V/F)

1

Questões internas e externas importantes para o propósito e que afetam a capacidade de atingir os resultados desejados do SGSI.

V

2

Requisitos das partes interessadas relevantes para a segurança da informação (incluindo legais, regulamentares e contratuais).

V

3

Interfaces e dependências entre as atividades da organização e as executadas por outras instituições.

V

  1. 1Questões internas e externas (4.1)
  2. 2Requisitos das partes interessadas (4.2)
  3. 3Interfaces e dependências com outras orgs
LEVEL · soulevel.com.br

Afirmativa 1 — ✅ Verdadeira

A afirmativa diz: "Questões internas e externas importantes para o seu propósito e que afetam sua capacidade para atingir os resultados desejados do seu sistema de gestão da segurança da informação." Isso corresponde exatamente à alínea a) do item 4.3, que remete às questões internas e externas de 4.1.

Afirmativa 2 — ✅ Verdadeira

A afirmativa diz: "Requisitos das partes interessadas relevantes para a segurança da informação, os quais podem incluir requisitos legais e regulamentares, bem como obrigações contratuais." Corresponde à alínea b) do item 4.3, que trata dos requisitos referenciados em 4.2 (partes interessadas).

Afirmativa 3 — ✅ Verdadeira

A afirmativa diz: "Interfaces e dependências entre as atividades desempenhadas pela organização e aquelas que são executadas por outras instituições." Corresponde à alínea c) do item 4.3, que menciona interfaces e dependências com outras organizações.

Conclusão: Todas as afirmativas são verdadeiras, resultando na sequência V – V – V, que corresponde à alternativa C.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fg099840