Questão de Segurança da Informação — Norma ISO 27001 — Quadrix 2025
- Código
- qg601710
- Banca
- Quadrix
- Órgão
- CRP - SP
- Ano
- 2025
- Nível
- Superior
- Cargo
- Especialista em Gestão - Tecnologia da Informação e Comunicação
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmação está incorreta. A ISO/IEC 27001 não se limita a aspectos técnicos; ela define requisitos para um Sistema de Gestão da Segurança da Informação (SGSI), abrangendo processos de planejamento, operação, monitoramento, análise crítica pela direção e melhoria contínua. Quem trata de controles técnicos e organizacionais é a ISO/IEC 27002.
A própria norma, em seus itens 9.3 (Análise crítica pela Direção) e 10, exige que a organização analise criticamente o SGSI e assegure que ele seja implementado e mantido. Além disso, a descrição da norma (Wikipédia) afirma que ela foi elaborada para "estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um SGSI". Portanto, gestão e melhoria contínua são partes centrais da ISO 27001.
ISO 27001 = SGSI (gestão + melhoria contínua); ISO 27002 = controles (aspectos técnicos e organizacionais). Não confunda!
Link permanente: /questoes/qg601710