Questão de Segurança da Informação — Norma ISO 27001 — FCC 2026
Segurança da InformaçãoNorma ISO 27001
- Código
- gp007215
- Banca
- FCC
- Órgão
- AL-RR
- Ano
- 2026
- Cargo
- Analista Legislativo - Analista de Segurança da Informação
Uma Assembleia Legislativa implementa um SGSI conforme a norma ABNT NBR ISO/MЕC 27001:2024, com múltiplas unidadesadministrativas conduzindo avaliações de riscos. Diante da necessidade de assegurar aplicação uniforme de critérios, rastreabilidadedecisória e comparabilidade direta dos resultados entre ciclos, a prática que atende integralmente aos requisitos normativos dedefinição e aplicação do processo de avaliação de riscos, de acordo com a seção da norma que trata de riscos e oportunidades, é a
- Arevisão periódica dos riscos com base em indicadores institucionais e eventos relevantes para os processos de negócio daorganização.
- Bdocumentação dos riscos avaliados com registro das decisões adotadas pelas unidades responsáveis.
- Cdefinição e aplicação uniforme de critérios de risco, incluindo aceitação e avaliação, garantindo comparabilidade direta dosresultados.
- Dconsolidação dos resultados das avaliações com harmonização posterior conduzida por instância de governança institucional.
- Econdução das avaliações com adaptação de critérios entre unidades, resultando em variações consistentes nos resultadosobtidos.