Questão de Segurança da Informação — Norma ISO 27001 — FGV 2026
Segurança da InformaçãoNorma ISO 27001
- Código
- fg133857
- Banca
- FGV
- Órgão
- TJ-RJ
- Ano
- 2026
- Nível
- Superior
- Cargo
- Analista Judiciário - Tecnologia da Informação - Analista de Projetos
Durante uma auditoria de conformidade com a ABNT NBR ISO/IEC 27001:2013 em um hospital, foi identificado que o armazenamento de prontuários na nuvem foi terceirizado, mas não foi realizada uma avaliação formal de riscos nem foram estabelecidas cláusulas contratuais sobre segurança da informação com o provedor. Além disso, nesse processo, os dados estavam sendo transmitidos sem a criptografia adequada.De forma a estar em conformidade com a norma e mitigar os riscos encontrados, o hospital deverá:
- Aencerrar imediatamente o contrato com o provedor de nuvem e migrar os dados para servidores locais da organização;
- Badotar uma política interna de confidencialidade para os colaboradores e selecionar as opções de tratamento dos riscos de segurança da informação;
- Csolicitar ao provedor um relatório de conformidade genérico e manter o contrato vigente sem alterações;
- Drealizar backup local dos dados e manter a operação em nuvem sem alterações contratuais, desde que haja redundância;
- Eformalizar contrato com o provedor contendo cláusulas de segurança, realizar avaliação de riscos e implementar criptografia nos dados em trânsito e em repouso.