Questão de Segurança da Informação — Norma ISO 27001 — IBFC 2024
- Código
- qg218069
- Banca
- IBFC
- Órgão
- IMBEL
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista Especializado - Analista de Sistemas
- A27.001
- B27.002
- C17.799
- D37.001
- E37.002
GabaritoA — 27.001
Gabarito: letra A. A norma ISO/IEC 27001 é a que define os requisitos para que uma empresa possa implementar e administrar um Sistema de Gestão de Segurança da Informação (SGSI) certificado. Ela considera os ativos da companhia e as necessidades do negócio, conforme descrito no enunciado. É a única norma da família 27000 que permite certificação acreditada.
É comum confundir a ISO 27001 (certificável) com a ISO 27002 (código de boas práticas, sem certificação). A banca explora essa troca: a alternativa B (27.002) é exatamente esse distrator.
A ISO/IEC 27001 (também referida como 27.001) é o padrão internacional para SGSI, estabelecendo requisitos que uma organização deve atender para obter certificação. O texto descreve precisamente isso: uma norma para administrar um SGSI certificado.
A ISO/IEC 27002 é um guia de boas práticas e controles de segurança da informação, mas não é uma norma de requisitos certificável. Ela serve como apoio à implementação dos controles, mas não permite certificação por si só.
A ISO/IEC 17799 foi um padrão antecessor (código de prática) que posteriormente se tornou a ISO 27002. Não é a norma de requisitos para certificação de SGSI.
A ISO 37001 trata de sistemas de gestão antissuborno (anti-bribery), não de segurança da informação.
A ISO 37002 é uma norma sobre sistemas de gestão de compliance (conformidade), também sem relação com segurança da informação.
Memorize que a ISO 27001 é a norma certificável para SGSI; a ISO 27002 é o guia de controles; a ISO 27005 trata de gestão de riscos. Foque na numeração 27.001 para a certificação.
Gabarito: letra A
Link permanente: /questoes/qg218069