Questão de Segurança da Informação — Norma ISO 27001 — FGV 2025
Segurança da Informação›Norma ISO 27001
Código
fg107128
Banca
FGV
Órgão
CPRM
Ano
2025
Nível
Superior
Cargo
Analista em Geociências - Análise e Desenvolvimento de Sistemas
A ISO 27001 compreende dez cláusulas do sistema de gestão que orientam a implementação, o gerenciamento e a melhoria contínua de um SGSI.
A opção que não pertence, de forma direta ou indireta, a essa lista de dez cláusulas é
Acontexto da organização.
Bliderança.
Cavaliação de desempenho.
Dsuporte.
Epolíticas de autenticação e autorização.
Revelar gabarito e comentário▾
GabaritoE — políticas de autenticação e autorização.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
ISO 27001 — Cláusulas do SGSI
Gabarito: E. A ISO 27001 (versão 2022) estrutura o Sistema de Gestão da Segurança da Informação (SGSI) em 10 cláusulas obrigatórias. As alternativas A (contexto da organização), B (liderança), C (avaliação de desempenho) e D (suporte) correspondem, respectivamente, às cláusulas 4, 5, 9 e 7. A alternativa E (políticas de autenticação e autorização) não é uma cláusula — trata-se de um controle operacional do Anexo A da norma, detalhado na ISO 27002. Portanto, é a opção que não pertence à lista das dez cláusulas.
11. Escopo
22. Referências normativas
33. Termos e definições
44. Contexto da organização
55. Liderança
66. Planejamento
77. Suporte
88. Operação
99. Avaliação de desempenho
1010. Melhoria
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta
"Contexto da organização" é a cláusula 4 da ISO 27001, que define os fatores internos e externos relevantes para o SGSI. Pertence à lista.
Alternativa B — ✅ Correta
"Liderança" é a cláusula 5, que trata do comprometimento da alta direção e da política de segurança da informação. Pertence à lista.
Alternativa C — ✅ Correta
"Avaliação de desempenho" é a cláusula 9, que abrange monitoramento, medição, análise e auditoria interna. Pertence à lista.
Alternativa D — ✅ Correta
"Suporte" é a cláusula 7, relativa a recursos, competência, conscientização e documentação. Pertence à lista.
Alternativa E — ❌ Incorreta ⟵ GABARITO
"Políticas de autenticação e autorização" não consta entre as dez cláusulas do SGSI. Esse tema é tratado em controles específicos do Anexo A (ex.: A.9 — Controle de acesso). A banca explora exatamente a confusão entre a estrutura de cláusulas (obrigatórias para certificação) e os controles (recomendados pelo Anexo A). Portanto, esta é a opção que não pertence à lista.
NÃO CAIA NESSA!
O candidato pode achar que "políticas" faz parte das cláusulas, mas a ISO 27001 separa claramente as cláusulas (requisitos de gestão) dos controles (ações específicas de segurança). Memorize as 10 cláusulas: Escopo, Referências normativas, Termos e definições, Contexto da organização, Liderança, Planejamento, Suporte, Operação, Avaliação de desempenho e Melhoria. Qualquer item relacionado a "controle de acesso", "criptografia", "políticas específicas" é do Anexo A.