Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FGV 2025

Segurança da InformaçãoNorma ISO 27001
Código
fg107128
Banca
FGV
Órgão
CPRM
Ano
2025
Nível
Superior
Cargo
Analista em Geociências - Análise e Desenvolvimento de Sistemas
A ISO 27001 compreende dez cláusulas do sistema de gestão que orientam a implementação, o gerenciamento e a melhoria contínua de um SGSI.

A opção que não pertence, de forma direta ou indireta, a essa lista de dez cláusulas é
  1. Acontexto da organização.
  2. Bliderança.
  3. Cavaliação de desempenho.
  4. Dsuporte.
  5. Epolíticas de autenticação e autorização.
Revelar gabarito e comentário

GabaritoE — políticas de autenticação e autorização.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO 27001 — Cláusulas do SGSI

Gabarito: E. A ISO 27001 (versão 2022) estrutura o Sistema de Gestão da Segurança da Informação (SGSI) em 10 cláusulas obrigatórias. As alternativas A (contexto da organização), B (liderança), C (avaliação de desempenho) e D (suporte) correspondem, respectivamente, às cláusulas 4, 5, 9 e 7. A alternativa E (políticas de autenticação e autorização) não é uma cláusula — trata-se de um controle operacional do Anexo A da norma, detalhado na ISO 27002. Portanto, é a opção que não pertence à lista das dez cláusulas.

  1. 11. Escopo
  2. 22. Referências normativas
  3. 33. Termos e definições
  4. 44. Contexto da organização
  5. 55. Liderança
  6. 66. Planejamento
  7. 77. Suporte
  8. 88. Operação
  9. 99. Avaliação de desempenho
  10. 1010. Melhoria
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta

"Contexto da organização" é a cláusula 4 da ISO 27001, que define os fatores internos e externos relevantes para o SGSI. Pertence à lista.

Alternativa B — ✅ Correta

"Liderança" é a cláusula 5, que trata do comprometimento da alta direção e da política de segurança da informação. Pertence à lista.

Alternativa C — ✅ Correta

"Avaliação de desempenho" é a cláusula 9, que abrange monitoramento, medição, análise e auditoria interna. Pertence à lista.

Alternativa D — ✅ Correta

"Suporte" é a cláusula 7, relativa a recursos, competência, conscientização e documentação. Pertence à lista.

Alternativa E — ❌ Incorreta ⟵ GABARITO

"Políticas de autenticação e autorização" não consta entre as dez cláusulas do SGSI. Esse tema é tratado em controles específicos do Anexo A (ex.: A.9 — Controle de acesso). A banca explora exatamente a confusão entre a estrutura de cláusulas (obrigatórias para certificação) e os controles (recomendados pelo Anexo A). Portanto, esta é a opção que não pertence à lista.

NÃO CAIA NESSA!

O candidato pode achar que "políticas" faz parte das cláusulas, mas a ISO 27001 separa claramente as cláusulas (requisitos de gestão) dos controles (ações específicas de segurança). Memorize as 10 cláusulas: Escopo, Referências normativas, Termos e definições, Contexto da organização, Liderança, Planejamento, Suporte, Operação, Avaliação de desempenho e Melhoria. Qualquer item relacionado a "controle de acesso", "criptografia", "políticas específicas" é do Anexo A.

Gabarito: letra E.

Link permanente: /questoes/fg107128