Questão de Segurança da Informação — Norma ISO 27001 — FGV 2024
- Código
- fg099840
- Banca
- FGV
- Órgão
- TJ-RR
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista Judiciário - Cibersegurança
- AV – V – F.
- BF – F – V.
- CV – V – V.
- DF – V – V.
- EV – F – F.
GabaritoC — V – V – V.
Gabarito: letra C (V – V – V). A norma ISO/IEC 27001, item 4.3, estabelece que, ao determinar o escopo do Sistema de Gestão da Segurança da Informação (SGSI), a organização deve considerar três elementos: questões internas e externas (referenciadas em 4.1), requisitos das partes interessadas (referenciados em 4.2) e interfaces e dependências com outras organizações. Todas as afirmativas reproduzem exatamente esses requisitos, sendo portanto verdadeiras.
A organização deve determinar os limites e a aplicabilidade do sistema de gestão da segurança da informação para estabelecer o seu escopo. Ao determinar este escopo, a organização deve considerar: a) as questões internas e externas referenciadas em 4.1; b) os requisitos referenciados em 4.2; c) as interfaces e dependências entre as atividades desempenhadas pela organização e aquelas que são desempenhadas por outras organizações. O escopo deve estar disponível como informação documentada.
Afirmativa | Conteúdo | Classificação (V/F) |
|---|---|---|
1 | Questões internas e externas importantes para o propósito e que afetam a capacidade de atingir os resultados desejados do SGSI. | V |
2 | Requisitos das partes interessadas relevantes para a segurança da informação (incluindo legais, regulamentares e contratuais). | V |
3 | Interfaces e dependências entre as atividades da organização e as executadas por outras instituições. | V |
A afirmativa diz: "Questões internas e externas importantes para o seu propósito e que afetam sua capacidade para atingir os resultados desejados do seu sistema de gestão da segurança da informação." Isso corresponde exatamente à alínea a) do item 4.3, que remete às questões internas e externas de 4.1.
A afirmativa diz: "Requisitos das partes interessadas relevantes para a segurança da informação, os quais podem incluir requisitos legais e regulamentares, bem como obrigações contratuais." Corresponde à alínea b) do item 4.3, que trata dos requisitos referenciados em 4.2 (partes interessadas).
A afirmativa diz: "Interfaces e dependências entre as atividades desempenhadas pela organização e aquelas que são executadas por outras instituições." Corresponde à alínea c) do item 4.3, que menciona interfaces e dependências com outras organizações.
Conclusão: Todas as afirmativas são verdadeiras, resultando na sequência V – V – V, que corresponde à alternativa C.
Link permanente: /questoes/fg099840