Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FGV 2026

Segurança da InformaçãoNorma ISO 27001
Código
fg133857
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Projetos
Durante uma auditoria de conformidade com a ABNT NBR ISO/IEC 27001:2013 em um hospital, foi identificado que o armazenamento de prontuários na nuvem foi terceirizado, mas não foi realizada uma avaliação formal de riscos nem foram estabelecidas cláusulas contratuais sobre segurança da informação com o provedor. Além disso, nesse processo, os dados estavam sendo transmitidos sem a criptografia adequada.De forma a estar em conformidade com a norma e mitigar os riscos encontrados, o hospital deverá:
  1. Aencerrar imediatamente o contrato com o provedor de nuvem e migrar os dados para servidores locais da organização;
  2. Badotar uma política interna de confidencialidade para os colaboradores e selecionar as opções de tratamento dos riscos de segurança da informação;
  3. Csolicitar ao provedor um relatório de conformidade genérico e manter o contrato vigente sem alterações;
  4. Drealizar backup local dos dados e manter a operação em nuvem sem alterações contratuais, desde que haja redundância;
  5. Eformalizar contrato com o provedor contendo cláusulas de segurança, realizar avaliação de riscos e implementar criptografia nos dados em trânsito e em repouso.
Revelar gabarito e comentário

GabaritoE — formalizar contrato com o provedor contendo cláusulas de segurança, realizar avaliação de riscos e implementar criptografia nos dados em trânsito e em repouso.

Link permanente: /questoes/fg133857