Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FGV 2026

Segurança da InformaçãoNorma ISO 27001
Código
fg131882
Banca
FGV
Órgão
PC-PI
Ano
2026
Nível
Superior
Cargo
Perito Criminal - Informática Forense
Durante a análise de logs, o perito identifica que a organização não possui responsáveis designados para tratamento de incidentes de segurança. Segundo a ISO/IEC 27001:2022, a cláusula que trata da definição formal de papéis, responsabilidades e autoridades dentro do SGSI é a
  1. ACláusula 6
  2. BCláusula 5.3
  3. CCláusula 8
  4. DCláusula 7.2
  5. ECláusula 5.18
Revelar gabarito e comentário

GabaritoB — Cláusula 5.3

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO/IEC 27001:2022 — Estrutura de Cláusulas

Gabarito: letra B. A cláusula 5.3 da ISO/IEC 27001:2022 trata especificamente da definição formal de papéis, responsabilidades e autoridades organizacionais no âmbito do Sistema de Gestão da Segurança da Informação (SGSI). Essa é a cláusula que estabelece como a alta direção deve assegurar que as responsabilidades e autoridades para os papéis relevantes sejam atribuídas e comunicadas dentro da organização.

A banca cobra o conhecimento da estrutura de cláusulas da ISO 27001, que segue a High-Level Structure (HLS) comum a outras normas de sistemas de gestão. A cláusula 5 é dedicada à Liderança, e o subitem 5.3 é o que trata de papéis, responsabilidades e autoridades.

Cláusula

Título (resumido)

Foco principal

5.3

Papéis, responsabilidades e autoridades

Definição formal de quem faz o quê no SGSI

6

Planejamento

Ações para riscos e oportunidades, objetivos do SGSI

7.2

Competência

Treinamento e conscientização das pessoas

8

Operação

Planejamento e controle operacional do SGSI

Alternativa A — ❌ Incorreta

A Cláusula 6 (Planejamento) trata de ações para abordar riscos e oportunidades, além do estabelecimento de objetivos do SGSI. Não aborda diretamente a definição de papéis e responsabilidades.

Alternativa B — ✅ Correta ⟵ GABARITO

Conforme a estrutura da ISO 27001:2022, a Cláusula 5.3 exige que a organização defina e comunique os papéis, responsabilidades e autoridades necessários para o funcionamento eficaz do SGSI. É a cláusula correta.

Alternativa C — ❌ Incorreta

A Cláusula 8 (Operação) cobre o planejamento e controle operacional, incluindo a implementação dos controles e a gestão de mudanças. Não é o local da definição de papéis.

Alternativa D — ❌ Incorreta

A Cláusula 7.2 (Competência) trata da identificação das competências necessárias para as pessoas que realizam trabalhos que afetam o SGSI e das ações para adquirir essas competências. Não trata da definição de papéis e responsabilidades.

Alternativa E — ❌ Incorreta

A Cláusula 5.18 não existe na ISO 27001:2022. A numeração das cláusulas da ISO 27001 vai de 4 a 10; a cláusula 5 (Liderança) possui apenas os subitens 5.1, 5.2 e 5.3.

PEGA ESSA DICA!

Para decorar as cláusulas principais da ISO 27001:2022, lembre-se da sequência: 4 (Contexto), 5 (Liderança), 6 (Planejamento), 7 (Suporte), 8 (Operação), 9 (Avaliação de desempenho), 10 (Melhoria). A cláusula 5.3 é a única que trata de papéis e responsabilidades — grife esse número nos seus materiais.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/fg131882