Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — Quadrix 2021

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qq679280
Banca
Quadrix
Órgão
CRM-MS
Ano
2021
Nível
Superior
Cargo
Analista de Informática
De acordo com a Norma ABNT NBR ISO/IEC 27001, julgue os itens subsequentes.I A política de segurança da informação deve estar disponível como informação documentada.II A política de segurança da informação deve conter um plano de recuperação de desastres.III A política de segurança da informação deve ser comunicada dentro da organização.IV A política de segurança da informação deve estar disponível para as partes interessadas, conforme apropriado.Assinale a alternativa correta.
  1. AApenas os itens I e III estão certos.
  2. BApenas os itens II e III estão certos.
  3. CApenas os itens II e IV estão certos.
  4. DApenas os itens I, III e IV estão certos.
  5. EApenas os itens II, III e IV estão certos.
Revelar gabarito e comentário

GabaritoD — Apenas os itens I, III e IV estão certos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ABNT NBR ISO/IEC 27001 — Política de Segurança da Informação

Gabarito: letra D. A norma ISO/IEC 27001, item 5.2, determina que a política de segurança da informação deve estar disponível como informação documentada, ser comunicada dentro da organização e estar disponível para partes interessadas (alíneas e, f, g). O item II (plano de recuperação de desastres) não é exigido nesse contexto. Portanto, estão corretos apenas os itens I, III e IV, correspondendo à alternativa D.

A banca cobra a literalidade dos requisitos da política conforme a ISO/IEC 27001. Vamos analisar cada item e depois as alternativas.

Item I — ✅ Correto

O item 5.2, alínea e, estabelece que a política deve "estar disponível como informação documentada". Está correto.

Item II — ❌ Incorreto

A norma não exige que a política contenha um plano de recuperação de desastres. O plano de tratamento de riscos (que pode incluir recuperação) é tratado no item 8.3, mas não como parte da política.

Item III — ✅ Correto

O item 5.2, alínea f, determina que a política deve "ser comunicada dentro da organização". Correto.

Item IV — ✅ Correto

O item 5.2, alínea g, determina que a política deve "estar disponível para as partes interessadas, conforme apropriado". Correto.

Agora analisamos cada alternativa:

Alternativa A — ❌ Incorreta

Afirma que apenas I e III estão certos. O item IV também está certo, então a alternativa é incompleta.

Alternativa B — ❌ Incorreta

Afirma que apenas II e III estão certos. O item II está errado, e os itens I e IV também estão certos, portanto errada.

Alternativa C — ❌ Incorreta

Afirma que apenas II e IV estão certos. Item II errado e item I correto, errada.

Alternativa D — ✅ Correta ⟵ GABARITO

Afirma que apenas I, III e IV estão certos. Exatamente o que determina a norma.

Alternativa E — ❌ Incorreta

Afirma que apenas II, III e IV estão certos. Item II errado e item I correto, errada.

PEGA ESSA DICA!

Decore as três exigências da política (informação documentada, comunicação interna, disponibilidade a partes interessadas). A banca adora incluir itens estranhos como "plano de recuperação" para confundir.

Gabarito: letra D.

Link permanente: /questoes/qq679280