Pular para o conteúdo principal

Questão de Segurança da Informação — Norma ISO 27001 — IBFC 2020

Segurança da InformaçãoNorma ISO 27001
Código
qq597699
Banca
IBFC
Órgão
EBSERH
Ano
2020
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Referente à Norma ISO 27001 analise as afirmativas abaixo e assinale a alternativa correta.I. para implementar a ISO 27001, em uma organização, tem que se seguir 61 etapas.II. a ISO 27001 tornou-se a mais popular norma de segurança da informação no mundo.III.existem dois tipos de certificação ISO 27001: para organizações, e para indivíduos.
  1. AApenas a afirmativa I está correta
  2. BApenas as afirmativas I e II estão corretas
  3. CApenas as afirmativas II e III estão corretas
  4. DApenas as afirmativas I e III estão corretas
  5. EAs afirmativas I, II e III estão corretas
Revelar gabarito e comentário

GabaritoC — Apenas as afirmativas II e III estão corretas

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ISO 27001 – Afirmativas sobre a norma

Gabarito: letra C. Apenas as afirmativas II e III estão corretas. A ISO 27001 não estabelece um número fixo de etapas (61) para implementação – cada organização define seu próprio plano. Por outro lado, a norma é considerada a mais popular em segurança da informação mundialmente, e existem certificações tanto para organizações (SGSI) quanto para indivíduos (auditores, implementadores).

Item I — ❌ Incorreto

Afirma que a implementação da ISO 27001 exige 61 etapas. Isso não procede: a norma é um framework baseado no ciclo PDCA (Plan-Do-Check-Act) e não prescreve uma quantidade exata de passos. Cada organização adapta a implementação conforme seu contexto, riscos e requisitos. Não há qualquer menção a "61 etapas" na literatura oficial da ISO/IEC 27001.

Item II — ✅ Correto

A ISO/IEC 27001 é amplamente reconhecida como a principal norma internacional para sistemas de gestão da segurança da informação (SGSI). Sua adoção global e o número de certificações emitidas a tornam a mais popular do gênero.

Item III — ✅ Correto

Existem dois tipos principais de certificação no âmbito da ISO 27001:

  • Certificação para organizações: atesta que o SGSI da empresa está em conformidade com os requisitos da norma.

  • Certificação para indivíduos: cursos e exames (ex.: Lead Auditor, Lead Implementer) que comprovam a competência profissional em implementar ou auditar o SGSI.

Conclusão: corretos apenas os itens II e III → gabarito letra C.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qq597699