Questão de Segurança da Informação — Norma ISO 27001 — FGV 2024
Segurança da Informação›Norma ISO 27001
Código
fg100050
Banca
FGV
Órgão
TJ-RR
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Infraestrutura de Tecnologia da Informação
De acordo com a norma ISO/IEC 27001, a organização precisa definir a aplicabilidade e os limites do sistema de gestão da segurança da informação para estabelecer o seu escopo.Nesse contexto, no que se refere ao que a organização deve considerar para a determinação do escopo descrito acima avalie as afirmativas a seguir e marque (V) para a verdadeira e (F) para a falsa.( ) Questões internas e externas importantes para o seu propósito e que afetam sua capacidade para atingir os resultados desejados do seu sistema de gestão da segurança da informação.( ) Requisitos das partes interessadas relevantes para a segurança da informação, os quais podem incluir requisitos legais e regulamentares, bem como obrigações contratuais.( ) Interfaces e dependências entre as atividades desempenhadas pela organização e aquelas que são executadas por outras instituições.As afirmativas são, respectivamente,
AV – V – F.
BF – F – V.
CV – V – V.
DF – V – V.
EV – F – F.
Revelar gabarito e comentário▾
GabaritoC — V – V – V.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
ISO/IEC 27001 – Determinando o escopo do SGSI
Gabarito: letra C (V – V – V). As três afirmativas reproduzem literalmente os requisitos do item 4.3 da norma, que lista exatamente o que a organização deve considerar ao definir o escopo do sistema de gestão da segurança da informação.
A norma ISO/IEC 27001, no item 4.3, determina que, ao estabelecer o escopo, a organização deve considerar:
a) as questões internas e externas referenciadas em 4.1; b) os requisitos referenciados em 4.2; c) as interfaces e dependências entre as atividades desempenhadas pela organização e aquelas que são desempenhadas por outras organizações.
Escopo do SGSI (ISO 27001, item 4.3): Questões internas e externas (4.1) (Propósito da organização, Capacidade de atingir resultados); Requisitos das partes interessadas (4.2) (Legais e regulamentares, Contratuais); Interfaces e dependências (Atividades da organização, Atividades de outras organizações)
Análise das afirmativas:
1ª afirmativa — V (Verdadeira)
ABNT-NBR-ISO/IEC-27001-4.3
ABNT NBR ISO/IEC 27001 item 4.3
Ao determinar este escopo, a organização deve considerar: a) as questões internas e externas referenciadas em 4.1;
O item 4.1 trata exatamente das "questões internas e externas importantes para o seu propósito e que afetam sua capacidade para atingir os resultados desejados do seu sistema de gestão da segurança da informação". Portanto, a afirmativa está correta.
2ª afirmativa — V (Verdadeira)
ABNT-NBR-ISO/IEC-27001-4.3
ABNT NBR ISO/IEC 27001 item 4.3
b) os requisitos referenciados em 4.2;
O item 4.2 trata dos requisitos das partes interessadas relevantes para a segurança da informação, incluindo requisitos legais, regulamentares e obrigações contratuais. Afirmativa correta.
3ª afirmativa — V (Verdadeira)
ABNT-NBR-ISO/IEC-27001-4.3
ABNT NBR ISO/IEC 27001 item 4.3
c) as interfaces e dependências entre as atividades desempenhadas pela organização e aquelas que são desempenhadas por outras organizações.
A redação da afirmativa é praticamente idêntica ao texto da norma, substituindo apenas "organizações" por "instituições" – sem alteração de sentido. Afirmativa correta.
Como todas as três são verdadeiras, a sequência é V – V – V.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)