Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FCC 2026

Segurança da InformaçãoNorma ISO 27001
Código
gp007215
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
Uma Assembleia Legislativa implementa um SGSI conforme a norma ABNT NBR ISO/MЕC 27001:2024, com múltiplas unidadesadministrativas conduzindo avaliações de riscos. Diante da necessidade de assegurar aplicação uniforme de critérios, rastreabilidadedecisória e comparabilidade direta dos resultados entre ciclos, a prática que atende integralmente aos requisitos normativos dedefinição e aplicação do processo de avaliação de riscos, de acordo com a seção da norma que trata de riscos e oportunidades, é a
  1. Arevisão periódica dos riscos com base em indicadores institucionais e eventos relevantes para os processos de negócio daorganização.
  2. Bdocumentação dos riscos avaliados com registro das decisões adotadas pelas unidades responsáveis.
  3. Cdefinição e aplicação uniforme de critérios de risco, incluindo aceitação e avaliação, garantindo comparabilidade direta dosresultados.
  4. Dconsolidação dos resultados das avaliações com harmonização posterior conduzida por instância de governança institucional.
  5. Econdução das avaliações com adaptação de critérios entre unidades, resultando em variações consistentes nos resultadosobtidos.
Revelar gabarito e comentário

GabaritoC — definição e aplicação uniforme de critérios de risco, incluindo aceitação e avaliação, garantindo comparabilidade direta dos resultados.

Link permanente: /questoes/gp007215