Questão de Segurança da Informação — Norma ISO 27001 — FUNDATEC 2025
Segurança da Informação›Norma ISO 27001
Código
qg483815
Banca
FUNDATEC
Órgão
UFRGS
Ano
2025
Nível
Superior
Cargo
Analista de TI - Área: Infraestrutura
A ABNT NBR ISO/IEC 27001:2022, no item Operação, define ações que a organização deve seguir para planejar, implementar e controlar processos de segurança da informação. São ações referenciadas nesse item:I. Planejamento e controle operacionais – estabelecer critérios e implementar controle dos processos.II. Avaliação de riscos da segurança da informação – realizar avaliações de riscos em intervalos planejados.III. Tratamento de riscos da segurança da informação – implementar o plano de tratamento de riscos.Quais estão corretas?
AApenas I.
BApenas I e II.
CApenas I e III.
DApenas II e III.
EI, II e III.
Revelar gabarito e comentário▾
GabaritoE — I, II e III.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
ABNT NBR ISO/IEC 27001:2022 – Operação
Gabarito: letra E. Todos os três itens (I, II e III) estão previstos no item Operação da norma ISO 27001. O item I trata do planejamento e controle operacional, o II da avaliação de riscos em intervalos planejados e o III da implementação do plano de tratamento de riscos – todos exigidos pela norma.
A questão cobra o conhecimento dos requisitos específicos da seção 8 (Operação) da ISO 27001:2022. Vamos analisar cada um:
1Planejamento e controle operacional
2Avaliação de riscos
3Tratamento de riscos
LEVEL · soulevel.com.br
Item I — ✅ Correto
A norma determina que a organização deve "planejar, implementar e controlar os processos necessários para atender aos requisitos de segurança da informação". Isso inclui estabelecer critérios e controlar os processos, conforme descrito no item I.
Item II — ✅ Correto
A ISO 27001 exige que a organização "realize avaliações de riscos de segurança da informação a intervalos planejados, quando mudanças significativas são propostas ou ocorrem". Portanto, a afirmativa está correta.
Item III — ✅ Correto
A norma também exige que a organização "implemente o plano de tratamento de riscos de segurança da informação". O item III reflete exatamente essa obrigação.
PEGA ESSA DICA!
Memorize que a seção de Operação (cláusula 8) da ISO 27001 abrange três grandes grupos: planejamento e controle operacional, avaliação de riscos e tratamento de riscos. Em provas, a banca costuma cobrar a literalidade desses requisitos.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)