ISO 27001 – Afirmativas sobre a norma
Gabarito: letra C. Apenas as afirmativas II e III estão corretas. A ISO 27001 não estabelece um número fixo de etapas (61) para implementação – cada organização define seu próprio plano. Por outro lado, a norma é considerada a mais popular em segurança da informação mundialmente, e existem certificações tanto para organizações (SGSI) quanto para indivíduos (auditores, implementadores).
Item I — ❌ Incorreto
Afirma que a implementação da ISO 27001 exige 61 etapas. Isso não procede: a norma é um framework baseado no ciclo PDCA (Plan-Do-Check-Act) e não prescreve uma quantidade exata de passos. Cada organização adapta a implementação conforme seu contexto, riscos e requisitos. Não há qualquer menção a "61 etapas" na literatura oficial da ISO/IEC 27001.
Item II — ✅ Correto
A ISO/IEC 27001 é amplamente reconhecida como a principal norma internacional para sistemas de gestão da segurança da informação (SGSI). Sua adoção global e o número de certificações emitidas a tornam a mais popular do gênero.
Item III — ✅ Correto
Existem dois tipos principais de certificação no âmbito da ISO 27001:
Certificação para organizações: atesta que o SGSI da empresa está em conformidade com os requisitos da norma.
Certificação para indivíduos: cursos e exames (ex.: Lead Auditor, Lead Implementer) que comprovam a competência profissional em implementar ou auditar o SGSI.
Conclusão: corretos apenas os itens II e III → gabarito letra C.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)