Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — Quadrix 2025

Segurança da InformaçãoNorma ISO 27001
Código
qg601710
Banca
Quadrix
Órgão
CRP - SP
Ano
2025
Nível
Superior
Cargo
Especialista em Gestão - Tecnologia da Informação e Comunicação
Em relação à assinatura digital, aos sistemas IDS/IPS e às normas ISO 27001 e ISO 27002, julgue o item seguinte.A ISO/IEC 27001 define apenas aspectos técnicos de segurança da informação, não abordando requisitos de gestão ou melhoria contínua dos processos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO/IEC 27001 – Sistema de Gestão de Segurança da Informação

❌ ERRADO. A afirmação está incorreta. A ISO/IEC 27001 não se limita a aspectos técnicos; ela define requisitos para um Sistema de Gestão da Segurança da Informação (SGSI), abrangendo processos de planejamento, operação, monitoramento, análise crítica pela direção e melhoria contínua. Quem trata de controles técnicos e organizacionais é a ISO/IEC 27002.

A própria norma, em seus itens 9.3 (Análise crítica pela Direção) e 10, exige que a organização analise criticamente o SGSI e assegure que ele seja implementado e mantido. Além disso, a descrição da norma (Wikipédia) afirma que ela foi elaborada para "estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um SGSI". Portanto, gestão e melhoria contínua são partes centrais da ISO 27001.

ISO/IEC 27001
  • 1SGSI (gestão)
    • Planejamento
    • Operação
    • Monitoramento
    • Análise crítica pela Direção
    • Melhoria contínua
  • 2ISO/IEC 27002
    • Controles técnicos e organizacionais
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

ISO 27001 = SGSI (gestão + melhoria contínua); ISO 27002 = controles (aspectos técnicos e organizacionais). Não confunda!

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qg601710