Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FGV 2026

Segurança da InformaçãoNorma ISO 27001
Código
fg126285
Banca
FGV
Órgão
AL-GO
Ano
2026
Nível
Médio
Cargo
Assistente Legislativo - Assistente de Suporte de T I
A norma NBR/ISSO que define requisitos para criar, implementar, manter e melhorar um Sistema de Gestão da Segurança da Informação e também é direcionada para avaliação e tratamento de riscos adaptados às necessidades das organizações, garantindo proteção de dados e conformidade com objetivos estratégicos é conhecido por.
  1. ANBR ISO/IEC 27005:2019.
  2. BNBR ISO/IEC 27007:2021.
  3. CNBR ISO/IEC 27001:2013.
  4. DNBR ISO/IEC 27017:2016.
  5. ENBR ISO/IEC 27032:2015.
Revelar gabarito e comentário

GabaritoC — NBR ISO/IEC 27001:2013.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Norma de Requisitos para SGSI (ISO 27001)

Gabarito: letra C. A NBR ISO/IEC 27001:2013 é a norma que especifica os requisitos para criar, implementar, manter e melhorar um Sistema de Gestão da Segurança da Informação (SGSI), incluindo requisitos para avaliação e tratamento de riscos de segurança da informação — exatamente o que descreve o enunciado. O item 1 (Escopo) da norma confirma:

ABNT-NBR-ISO/IEC-27001-1

Este documento especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação dentro do contexto da organização. Este documento também inclui requisitos para a avaliação e tratamento de riscos de segurança da informação voltados para as necessidades da organização.

A banca testa o conhecimento sobre a finalidade de cada norma da família 27000. A seguir, a análise de cada alternativa.

Alternativa A — ❌ Incorreta

A NBR ISO/IEC 27005:2019 é uma norma de diretrizes para gestão de riscos de segurança da informação, não uma norma de requisitos para o SGSI. Embora trate de riscos, ela não define o sistema de gestão em si, mas orienta como realizar a análise e o tratamento de riscos. O enunciado pede a norma que define requisitos para o SGSI — essa é a 27001.

Alternativa B — ❌ Incorreta

A NBR ISO/IEC 27007:2021 fornece diretrizes para auditoria de sistemas de gestão de segurança da informação. Não é a norma de requisitos do SGSI, e sim um guia para auditores.

Alternativa C — ✅ Correta ⟵ GABARITO

Conforme o item 1 da norma (citado acima), a NBR ISO/IEC 27001:2013 especifica requisitos para estabelecer, implementar, manter e melhorar continuamente um SGSI, incluindo requisitos para avaliação e tratamento de riscos adaptados às necessidades da organização. É a resposta correta.

Alternativa D — ❌ Incorreta

A NBR ISO/IEC 27017:2016 é uma norma de controles de segurança da informação para serviços em nuvem. Não trata do SGSI como um todo, e sim de controles específicos para ambientes de computação em nuvem.

Alternativa E — ❌ Incorreta

A NBR ISO/IEC 27032:2015 é uma norma sobre segurança cibernética (cybersecurity), focada em melhorar a postura de segurança cibernética das organizações. Não é a norma de requisitos para o SGSI.

NÃO CAIA NESSA!

A alternativa A (27005) é a mais traiçoeira, pois o enunciado menciona "avaliação e tratamento de riscos", que é o foco da 27005. Porém, a 27001 também inclui requisitos para avaliação e tratamento de riscos, além de ser a norma que define o SGSI. A 27005 é um guia complementar, não a norma de requisitos. Lembre-se: a norma de requisitos do SGSI é sempre a 27001.

Norma

Propósito principal

27001

Requisitos para SGSI (certificável)

27002

Guia de boas práticas / controles

27005

Gestão de riscos (diretrizes)

27007

Auditoria de SGSI

27017

Controles para nuvem

27032

Segurança cibernética

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/fg126285