Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FUNDATEC 2025

Segurança da InformaçãoNorma ISO 27001
Código
qg483815
Banca
FUNDATEC
Órgão
UFRGS
Ano
2025
Nível
Superior
Cargo
Analista de TI - Área: Infraestrutura
A ABNT NBR ISO/IEC 27001:2022, no item Operação, define ações que a organização deve seguir para planejar, implementar e controlar processos de segurança da informação. São ações referenciadas nesse item:I. Planejamento e controle operacionais – estabelecer critérios e implementar controle dos processos.II. Avaliação de riscos da segurança da informação – realizar avaliações de riscos em intervalos planejados.III. Tratamento de riscos da segurança da informação – implementar o plano de tratamento de riscos.Quais estão corretas?
  1. AApenas I.
  2. BApenas I e II.
  3. CApenas I e III.
  4. DApenas II e III.
  5. EI, II e III.
Revelar gabarito e comentário

GabaritoE — I, II e III.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ABNT NBR ISO/IEC 27001:2022 – Operação

Gabarito: letra E. Todos os três itens (I, II e III) estão previstos no item Operação da norma ISO 27001. O item I trata do planejamento e controle operacional, o II da avaliação de riscos em intervalos planejados e o III da implementação do plano de tratamento de riscos – todos exigidos pela norma.

A questão cobra o conhecimento dos requisitos específicos da seção 8 (Operação) da ISO 27001:2022. Vamos analisar cada um:

  1. 1Planejamento e controle operacional
  2. 2Avaliação de riscos
  3. 3Tratamento de riscos
LEVEL · soulevel.com.br

Item I — ✅ Correto

A norma determina que a organização deve "planejar, implementar e controlar os processos necessários para atender aos requisitos de segurança da informação". Isso inclui estabelecer critérios e controlar os processos, conforme descrito no item I.

Item II — ✅ Correto

A ISO 27001 exige que a organização "realize avaliações de riscos de segurança da informação a intervalos planejados, quando mudanças significativas são propostas ou ocorrem". Portanto, a afirmativa está correta.

Item III — ✅ Correto

A norma também exige que a organização "implemente o plano de tratamento de riscos de segurança da informação". O item III reflete exatamente essa obrigação.

PEGA ESSA DICA!

Memorize que a seção de Operação (cláusula 8) da ISO 27001 abrange três grandes grupos: planejamento e controle operacional, avaliação de riscos e tratamento de riscos. Em provas, a banca costuma cobrar a literalidade desses requisitos.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E.

Link permanente: /questoes/qg483815