Norma ISO/IEC 27001
Gabarito: letra D. A norma ISO 27001 especifica requisitos para um Sistema de Gestão de Segurança da Informação (SGSI), permitindo que as organizações avaliem seus riscos e implementem procedimentos necessários para preservar a confidencialidade, integridade e disponibilidade da informação — exatamente o que descreve a alternativa D.
A banca testa o conhecimento sobre o propósito central da ISO 27001: ela é uma norma de requisitos (não de práticas, padrões ou recomendações genéricas) voltada à gestão de riscos de segurança da informação, com foco na tríade CIA (Confidentiality, Integrity, Availability).
Alternativa A — ❌ Incorreta
Fala em "padrões" e "sete camadas" (referência ao modelo OSI), que não são escopo da ISO 27001. A norma não trata de protocolos de comunicação nem de camadas de rede; seu foco é o sistema de gestão.
Alternativa B — ❌ Incorreta
Aborda "responsabilidade social" e "desenvolvimento sustentável", temas de normas como ISO 26000 ou ISO 14001, não da ISO 27001.
Alternativa C — ❌ Incorreta
Refere-se a "práticas" para melhoria de processos e maturidade (mais associado a modelos como CMMI ou ISO 9004). A ISO 27001 não é uma norma de maturidade de processos; ela define requisitos para um SGSI.
Alternativa D — ✅ Correta ⟵ GABARITO
Preenche corretamente as lacunas: "requisitos" – "avaliem os seus riscos e implementem os procedimentos necessários" – "a preservação da confidencialidade, integridade e disponibilidade da informação". Conforme o conteúdo de apoio, a ISO 27001 foi elaborada para prover requisitos para estabelecer, implementar, manter e melhorar um SGSI, com o objetivo de preservar a CIA triad por meio da gestão de riscos.
Alternativa E — ❌ Incorreta
Menciona "normas e recomendações" e detalha algoritmos de criptografia. A ISO 27001 não especifica tecnologias ou algoritmos específicos; ela fornece um conjunto de controles que podem ser selecionados, mas não entra em detalhes técnicos de criptografia.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Gabarito: letra D