Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FGV 2024

Segurança da InformaçãoNorma ISO 27001
Código
fg100050
Banca
FGV
Órgão
TJ-RR
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Infraestrutura de Tecnologia da Informação
De acordo com a norma ISO/IEC 27001, a organização precisa definir a aplicabilidade e os limites do sistema de gestão da segurança da informação para estabelecer o seu escopo.Nesse contexto, no que se refere ao que a organização deve considerar para a determinação do escopo descrito acima avalie as afirmativas a seguir e marque (V) para a verdadeira e (F) para a falsa.( ) Questões internas e externas importantes para o seu propósito e que afetam sua capacidade para atingir os resultados desejados do seu sistema de gestão da segurança da informação.( ) Requisitos das partes interessadas relevantes para a segurança da informação, os quais podem incluir requisitos legais e regulamentares, bem como obrigações contratuais.( ) Interfaces e dependências entre as atividades desempenhadas pela organização e aquelas que são executadas por outras instituições.As afirmativas são, respectivamente,
  1. AV – V – F.
  2. BF – F – V.
  3. CV – V – V.
  4. DF – V – V.
  5. EV – F – F.
Revelar gabarito e comentário

GabaritoC — V – V – V.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO/IEC 27001 – Determinando o escopo do SGSI

Gabarito: letra C (V – V – V). As três afirmativas reproduzem literalmente os requisitos do item 4.3 da norma, que lista exatamente o que a organização deve considerar ao definir o escopo do sistema de gestão da segurança da informação.

A norma ISO/IEC 27001, no item 4.3, determina que, ao estabelecer o escopo, a organização deve considerar:

a) as questões internas e externas referenciadas em 4.1; b) os requisitos referenciados em 4.2; c) as interfaces e dependências entre as atividades desempenhadas pela organização e aquelas que são desempenhadas por outras organizações.

1Questões internas e externas (4.1)
Propósito da organização
Capacidade de atingir resultados
2Requisitos das partes interessadas (4.2)
Legais e regulamentares
Contratuais
3Interfaces e dependências
Atividades da organização
Atividades de outras organizações
Escopo do SGSI (ISO 27001, item 4.3)
LEVELsoulevel.com.br
Escopo do SGSI (ISO 27001, item 4.3): Questões internas e externas (4.1) (Propósito da organização, Capacidade de atingir resultados); Requisitos das partes interessadas (4.2) (Legais e regulamentares, Contratuais); Interfaces e dependências (Atividades da organização, Atividades de outras organizações)

Análise das afirmativas:

1ª afirmativa — V (Verdadeira)

ABNT-NBR-ISO/IEC-27001-4.3

ABNT NBR ISO/IEC 27001 item 4.3

Ao determinar este escopo, a organização deve considerar: a) as questões internas e externas referenciadas em 4.1;

O item 4.1 trata exatamente das "questões internas e externas importantes para o seu propósito e que afetam sua capacidade para atingir os resultados desejados do seu sistema de gestão da segurança da informação". Portanto, a afirmativa está correta.

2ª afirmativa — V (Verdadeira)

ABNT-NBR-ISO/IEC-27001-4.3

ABNT NBR ISO/IEC 27001 item 4.3

b) os requisitos referenciados em 4.2;

O item 4.2 trata dos requisitos das partes interessadas relevantes para a segurança da informação, incluindo requisitos legais, regulamentares e obrigações contratuais. Afirmativa correta.

3ª afirmativa — V (Verdadeira)

ABNT-NBR-ISO/IEC-27001-4.3

ABNT NBR ISO/IEC 27001 item 4.3

c) as interfaces e dependências entre as atividades desempenhadas pela organização e aquelas que são desempenhadas por outras organizações.

A redação da afirmativa é praticamente idêntica ao texto da norma, substituindo apenas "organizações" por "instituições" – sem alteração de sentido. Afirmativa correta.

Como todas as três são verdadeiras, a sequência é V – V – V.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/fg100050