Questão de Segurança da Informação — Norma ISO 27001 — FEPESE 2019
Segurança da Informação›Norma ISO 27001
Código
qq457105
Banca
FEPESE
Órgão
CELESC
Ano
2019
Nível
Superior
Cargo
Analista de Sistemas - Infraestrutura/Operação
Analise as afirmativas abaixo sobre o padrão ou norma ISO 27001.
1.Seu escopo está voltado à proteção de todo tipo de informação, a digital e também aquela baseada em papel.
2.Trabalha com uma abordagem adaptativa às mudanças tanto do ambiente externo quanto internas da própria organização.
3.Contém diretrizes e técnicas de modelagem de processos e gestão de projetos para modelar os processos formais de segurança da informação.
Assinale a alternativa que indica todas as afirmativas corretas.
AÉ correta apenas a afirmativa 2.
BSão corretas apenas as afirmativas 1 e 2.
CSão corretas apenas as afirmativas 1 e 3.
DSão corretas apenas as afirmativas 2 e 3.
ESão corretas as afirmativas 1, 2 e 3.
Revelar gabarito e comentário▾
GabaritoB — São corretas apenas as afirmativas 1 e 2.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
ISO 27001 – Escopo e características
Gabarito: letra B. A ISO 27001 protege informação em qualquer suporte (digital ou papel) e exige adaptação a mudanças internas e externas, mas é uma norma de requisitos, não contendo diretrizes de modelagem de processos ou gestão de projetos. Portanto, apenas as afirmativas 1 e 2 estão corretas.
Afirmativa
Conteúdo
Veredito
1
Escopo abrange todo tipo de informação (digital e papel)
✅ Correta
2
Abordagem adaptativa a mudanças internas e externas
✅ Correta
3
Contém diretrizes de modelagem de processos e gestão de projetos
❌ Incorreta
Alternativa A — ❌ Incorreta
A alternativa afirma que apenas a afirmativa 2 é correta. No entanto, a afirmativa 1 também é correta, pois a ISO 27001 protege a informação independentemente do suporte (digital ou papel). Logo, a alternativa é incompleta e incorreta.
Alternativa B — ✅ Correta ⟵ GABARITO
A alternativa indica que apenas as afirmativas 1 e 2 estão corretas, o que está de acordo com o escopo da norma e sua natureza adaptativa. A afirmativa 3 é falsa, conforme explicado.
Alternativa C — ❌ Incorreta
A alternativa considera corretas as afirmativas 1 e 3. A afirmativa 3 é falsa, pois a ISO 27001 não fornece técnicas de modelagem de processos ou gestão de projetos; ela estabelece requisitos para um SGSI. Portanto, a alternativa está incorreta.
Alternativa D — ❌ Incorreta
A alternativa considera corretas as afirmativas 2 e 3. Novamente, a afirmativa 3 é falsa, o que torna a alternativa incorreta.
Alternativa E — ❌ Incorreta
A alternativa considera todas as afirmativas corretas. Como a afirmativa 3 é falsa, a alternativa está incorreta.
NÃO CAIA NESSA!
A banca tenta confundir o candidato fazendo a afirmativa 3 parecer verdadeira (modelagem de processos), mas a ISO 27001 é uma norma de requisitos, não de diretrizes de implementação. A confusão comum é atribuir a ela características da ISO 27002 (guia de boas práticas) ou de normas de processos como ISO 9001. Lembre-se: ISO 27001 = requisitos para SGSI; ISO 27002 = guia de controles.