Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — FEPESE 2019

Segurança da InformaçãoNorma ISO 27001
Código
qq457105
Banca
FEPESE
Órgão
CELESC
Ano
2019
Nível
Superior
Cargo
Analista de Sistemas - Infraestrutura/Operação
Analise as afirmativas abaixo sobre o padrão ou norma ISO 27001.

  1. 1.Seu escopo está voltado à proteção de todo tipo de informação, a digital e também aquela baseada em papel.
  2. 2.Trabalha com uma abordagem adaptativa às mudanças tanto do ambiente externo quanto internas da própria organização.
  3. 3.Contém diretrizes e técnicas de modelagem de processos e gestão de projetos para modelar os processos formais de segurança da informação.


Assinale a alternativa que indica todas as afirmativas corretas

  1. AÉ correta apenas a afirmativa 2.
  2. BSão corretas apenas as afirmativas 1 e 2.
  3. CSão corretas apenas as afirmativas 1 e 3.
  4. DSão corretas apenas as afirmativas 2 e 3.
  5. ESão corretas as afirmativas 1, 2 e 3.
Revelar gabarito e comentário

GabaritoB — São corretas apenas as afirmativas 1 e 2.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO 27001 – Escopo e características

Gabarito: letra B. A ISO 27001 protege informação em qualquer suporte (digital ou papel) e exige adaptação a mudanças internas e externas, mas é uma norma de requisitos, não contendo diretrizes de modelagem de processos ou gestão de projetos. Portanto, apenas as afirmativas 1 e 2 estão corretas.

Afirmativa

Conteúdo

Veredito

1

Escopo abrange todo tipo de informação (digital e papel)

✅ Correta

2

Abordagem adaptativa a mudanças internas e externas

✅ Correta

3

Contém diretrizes de modelagem de processos e gestão de projetos

❌ Incorreta

Alternativa A — ❌ Incorreta

A alternativa afirma que apenas a afirmativa 2 é correta. No entanto, a afirmativa 1 também é correta, pois a ISO 27001 protege a informação independentemente do suporte (digital ou papel). Logo, a alternativa é incompleta e incorreta.

Alternativa B — ✅ Correta ⟵ GABARITO

A alternativa indica que apenas as afirmativas 1 e 2 estão corretas, o que está de acordo com o escopo da norma e sua natureza adaptativa. A afirmativa 3 é falsa, conforme explicado.

Alternativa C — ❌ Incorreta

A alternativa considera corretas as afirmativas 1 e 3. A afirmativa 3 é falsa, pois a ISO 27001 não fornece técnicas de modelagem de processos ou gestão de projetos; ela estabelece requisitos para um SGSI. Portanto, a alternativa está incorreta.

Alternativa D — ❌ Incorreta

A alternativa considera corretas as afirmativas 2 e 3. Novamente, a afirmativa 3 é falsa, o que torna a alternativa incorreta.

Alternativa E — ❌ Incorreta

A alternativa considera todas as afirmativas corretas. Como a afirmativa 3 é falsa, a alternativa está incorreta.

NÃO CAIA NESSA!

A banca tenta confundir o candidato fazendo a afirmativa 3 parecer verdadeira (modelagem de processos), mas a ISO 27001 é uma norma de requisitos, não de diretrizes de implementação. A confusão comum é atribuir a ela características da ISO 27002 (guia de boas práticas) ou de normas de processos como ISO 9001. Lembre-se: ISO 27001 = requisitos para SGSI; ISO 27002 = guia de controles.

Gabarito: letra B

Link permanente: /questoes/qq457105