Questão de Segurança da Informação — Norma ISO 27001 — FGV 2026
Segurança da Informação›Norma ISO 27001
Código
fg126285
Banca
FGV
Órgão
AL-GO
Ano
2026
Nível
Médio
Cargo
Assistente Legislativo - Assistente de Suporte de T I
A norma NBR/ISSO que define requisitos para criar, implementar, manter e melhorar um Sistema de Gestão da Segurança da Informação e também é direcionada para avaliação e tratamento de riscos adaptados às necessidades das organizações, garantindo proteção de dados e conformidade com objetivos estratégicos é conhecido por.
ANBR ISO/IEC 27005:2019.
BNBR ISO/IEC 27007:2021.
CNBR ISO/IEC 27001:2013.
DNBR ISO/IEC 27017:2016.
ENBR ISO/IEC 27032:2015.
Revelar gabarito e comentário▾
GabaritoC — NBR ISO/IEC 27001:2013.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Norma de Requisitos para SGSI (ISO 27001)
Gabarito: letra C. A NBR ISO/IEC 27001:2013 é a norma que especifica os requisitos para criar, implementar, manter e melhorar um Sistema de Gestão da Segurança da Informação (SGSI), incluindo requisitos para avaliação e tratamento de riscos de segurança da informação — exatamente o que descreve o enunciado. O item 1 (Escopo) da norma confirma:
ABNT-NBR-ISO/IEC-27001-1
Este documento especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação dentro do contexto da organização. Este documento também inclui requisitos para a avaliação e tratamento de riscos de segurança da informação voltados para as necessidades da organização.
A banca testa o conhecimento sobre a finalidade de cada norma da família 27000. A seguir, a análise de cada alternativa.
Alternativa A — ❌ Incorreta
A NBR ISO/IEC 27005:2019 é uma norma de diretrizes para gestão de riscos de segurança da informação, não uma norma de requisitos para o SGSI. Embora trate de riscos, ela não define o sistema de gestão em si, mas orienta como realizar a análise e o tratamento de riscos. O enunciado pede a norma que define requisitos para o SGSI — essa é a 27001.
Alternativa B — ❌ Incorreta
A NBR ISO/IEC 27007:2021 fornece diretrizes para auditoria de sistemas de gestão de segurança da informação. Não é a norma de requisitos do SGSI, e sim um guia para auditores.
Alternativa C — ✅ Correta ⟵ GABARITO
Conforme o item 1 da norma (citado acima), a NBR ISO/IEC 27001:2013 especifica requisitos para estabelecer, implementar, manter e melhorar continuamente um SGSI, incluindo requisitos para avaliação e tratamento de riscos adaptados às necessidades da organização. É a resposta correta.
Alternativa D — ❌ Incorreta
A NBR ISO/IEC 27017:2016 é uma norma de controles de segurança da informação para serviços em nuvem. Não trata do SGSI como um todo, e sim de controles específicos para ambientes de computação em nuvem.
Alternativa E — ❌ Incorreta
A NBR ISO/IEC 27032:2015 é uma norma sobre segurança cibernética (cybersecurity), focada em melhorar a postura de segurança cibernética das organizações. Não é a norma de requisitos para o SGSI.
NÃO CAIA NESSA!
A alternativa A (27005) é a mais traiçoeira, pois o enunciado menciona "avaliação e tratamento de riscos", que é o foco da 27005. Porém, a 27001 também inclui requisitos para avaliação e tratamento de riscos, além de ser a norma que define o SGSI. A 27005 é um guia complementar, não a norma de requisitos. Lembre-se: a norma de requisitos do SGSI é sempre a 27001.
Norma
Propósito principal
27001
Requisitos para SGSI (certificável)
27002
Guia de boas práticas / controles
27005
Gestão de riscos (diretrizes)
27007
Auditoria de SGSI
27017
Controles para nuvem
27032
Segurança cibernética
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)