Questão de Segurança da Informação — Norma ISO 27001 — FGV 2026
- Código
- fg131882
- Banca
- FGV
- Órgão
- PC-PI
- Ano
- 2026
- Nível
- Superior
- Cargo
- Perito Criminal - Informática Forense
- ACláusula 6
- BCláusula 5.3
- CCláusula 8
- DCláusula 7.2
- ECláusula 5.18
GabaritoB — Cláusula 5.3
Gabarito: letra B. A cláusula 5.3 da ISO/IEC 27001:2022 trata especificamente da definição formal de papéis, responsabilidades e autoridades organizacionais no âmbito do Sistema de Gestão da Segurança da Informação (SGSI). Essa é a cláusula que estabelece como a alta direção deve assegurar que as responsabilidades e autoridades para os papéis relevantes sejam atribuídas e comunicadas dentro da organização.
A banca cobra o conhecimento da estrutura de cláusulas da ISO 27001, que segue a High-Level Structure (HLS) comum a outras normas de sistemas de gestão. A cláusula 5 é dedicada à Liderança, e o subitem 5.3 é o que trata de papéis, responsabilidades e autoridades.
Cláusula | Título (resumido) | Foco principal |
|---|---|---|
5.3 | Papéis, responsabilidades e autoridades | Definição formal de quem faz o quê no SGSI |
6 | Planejamento | Ações para riscos e oportunidades, objetivos do SGSI |
7.2 | Competência | Treinamento e conscientização das pessoas |
8 | Operação | Planejamento e controle operacional do SGSI |
A Cláusula 6 (Planejamento) trata de ações para abordar riscos e oportunidades, além do estabelecimento de objetivos do SGSI. Não aborda diretamente a definição de papéis e responsabilidades.
Conforme a estrutura da ISO 27001:2022, a Cláusula 5.3 exige que a organização defina e comunique os papéis, responsabilidades e autoridades necessários para o funcionamento eficaz do SGSI. É a cláusula correta.
A Cláusula 8 (Operação) cobre o planejamento e controle operacional, incluindo a implementação dos controles e a gestão de mudanças. Não é o local da definição de papéis.
A Cláusula 7.2 (Competência) trata da identificação das competências necessárias para as pessoas que realizam trabalhos que afetam o SGSI e das ações para adquirir essas competências. Não trata da definição de papéis e responsabilidades.
A Cláusula 5.18 não existe na ISO 27001:2022. A numeração das cláusulas da ISO 27001 vai de 4 a 10; a cláusula 5 (Liderança) possui apenas os subitens 5.1, 5.2 e 5.3.
Para decorar as cláusulas principais da ISO 27001:2022, lembre-se da sequência: 4 (Contexto), 5 (Liderança), 6 (Planejamento), 7 (Suporte), 8 (Operação), 9 (Avaliação de desempenho), 10 (Melhoria). A cláusula 5.3 é a única que trata de papéis e responsabilidades — grife esse número nos seus materiais.
Gabarito: letra B.
Link permanente: /questoes/fg131882