Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FGV 2026

Segurança da InformaçãoNorma ISO 27001
Código
fg133870
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Projetos
Um gestor de segurança da informação estabeleceu o seguinte conjunto de OKR (Objectives and Key Results) para um projeto de segurança:• O: fortalecer a imagem de segurança corporativa;• KR1: aumentar a taxa de ataques identificados por comportamento anômalo;• KR2: elevar o nível de conformidade com a ISO 27001 de 50% para 70%;• KR3: substituir todos os equipamentos de segurança obsoletos.Considerando o framework de gestão OKR, o(s) KR apropriado(s) é(são):
  1. AKR1;
  2. BKR2;
  3. CKR3;
  4. DKR1 e KR3;
  5. EKR2 e KR3.
Revelar gabarito e comentário

GabaritoB — KR2;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OKR e ISO 27001 – Alinhamento de Key Results

Gabarito: letra B. O OKR (Objectives and Key Results) exige que os KRs sejam mensuráveis e contribuam diretamente para o objetivo (O). O objetivo é "fortalecer a imagem de segurança corporativa". A conformidade com a ISO 27001 é um indicador reconhecido de boas práticas de segurança, impactando positivamente a imagem. Por isso, apenas o KR2 é apropriado.

Análise dos KRs

  • KR1 (aumentar a taxa de ataques identificados por comportamento anômalo): Embora importante para a detecção, aumentar a taxa de ataques identificados não fortalece a imagem; ao contrário, pode sugerir que a organização sofre muitos ataques. É um KR operacional, não estratégico.

  • KR2 (elevar o nível de conformidade com a ISO 27001 de 50% para 70%): Este KR é mensurável e está diretamente atrelado à imagem corporativa, pois a certificação/demonstração de conformidade transmite confiança a clientes e parceiros. É o único que responde ao objetivo.

  • KR3 (substituir todos os equipamentos de segurança obsoletos): Ação interna de melhoria, mas não impacta diretamente a imagem percebida externamente; é um meio, não um resultado que comunique segurança.

Alternativas

Alternativa A — ❌ Incorreta

Apenas KR1 não é suficiente; não contribui diretamente para fortalecer a imagem.

Alternativa B — ✅ Correta ⟵ GABARITO

Apenas KR2 é o Key Result que mede o avanço na conformidade com a ISO 27001, impactando a imagem corporativa.

Alternativa C — ❌ Incorreta

Apenas KR3 não comunica segurança externamente; é uma ação técnica interna.

Alternativa D — ❌ Incorreta

KR1 e KR3 juntos não geram o efeito desejado; falta o indicador de conformidade.

Alternativa E — ❌ Incorreta

KR2 e KR3: KR2 é válido, mas KR3 é operacional e não contribui diretamente para o objetivo estratégico.

PEGA ESSA DICA!

Em OKR, pergunte-se: "Esse KR, se atingido, ajuda a cumprir o objetivo?" No caso, fortalecer a imagem exige algo que seja percebido pelo mercado – como certificações e conformidade. Evite confundir indicadores de eficiência interna com indicadores de reputação.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/fg133870