Questão de Segurança da Informação — Políticas de Segurança de Informação — Quadrix 2021
Segurança da Informação›Políticas de Segurança de Informação
Código
qq679280
Banca
Quadrix
Órgão
CRM-MS
Ano
2021
Nível
Superior
Cargo
Analista de Informática
De acordo com a Norma ABNT NBR ISO/IEC 27001, julgue os itens subsequentes.I A política de segurança da informação deve estar disponível como informação documentada.II A política de segurança da informação deve conter um plano de recuperação de desastres.III A política de segurança da informação deve ser comunicada dentro da organização.IV A política de segurança da informação deve estar disponível para as partes interessadas, conforme apropriado.Assinale a alternativa correta.
AApenas os itens I e III estão certos.
BApenas os itens II e III estão certos.
CApenas os itens II e IV estão certos.
DApenas os itens I, III e IV estão certos.
EApenas os itens II, III e IV estão certos.
Revelar gabarito e comentário▾
GabaritoD — Apenas os itens I, III e IV estão certos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
ABNT NBR ISO/IEC 27001 — Política de Segurança da Informação
Gabarito: letra D. A norma ISO/IEC 27001, item 5.2, determina que a política de segurança da informação deve estar disponível como informação documentada, ser comunicada dentro da organização e estar disponível para partes interessadas (alíneas e, f, g). O item II (plano de recuperação de desastres) não é exigido nesse contexto. Portanto, estão corretos apenas os itens I, III e IV, correspondendo à alternativa D.
A banca cobra a literalidade dos requisitos da política conforme a ISO/IEC 27001. Vamos analisar cada item e depois as alternativas.
Item I — ✅ Correto
O item 5.2, alínea e, estabelece que a política deve "estar disponível como informação documentada". Está correto.
Item II — ❌ Incorreto
A norma não exige que a política contenha um plano de recuperação de desastres. O plano de tratamento de riscos (que pode incluir recuperação) é tratado no item 8.3, mas não como parte da política.
Item III — ✅ Correto
O item 5.2, alínea f, determina que a política deve "ser comunicada dentro da organização". Correto.
Item IV — ✅ Correto
O item 5.2, alínea g, determina que a política deve "estar disponível para as partes interessadas, conforme apropriado". Correto.
Agora analisamos cada alternativa:
Alternativa A — ❌ Incorreta
Afirma que apenas I e III estão certos. O item IV também está certo, então a alternativa é incompleta.
Alternativa B — ❌ Incorreta
Afirma que apenas II e III estão certos. O item II está errado, e os itens I e IV também estão certos, portanto errada.
Alternativa C — ❌ Incorreta
Afirma que apenas II e IV estão certos. Item II errado e item I correto, errada.
Alternativa D — ✅ Correta ⟵ GABARITO
Afirma que apenas I, III e IV estão certos. Exatamente o que determina a norma.
Alternativa E — ❌ Incorreta
Afirma que apenas II, III e IV estão certos. Item II errado e item I correto, errada.
PEGA ESSA DICA!
Decore as três exigências da política (informação documentada, comunicação interna, disponibilidade a partes interessadas). A banca adora incluir itens estranhos como "plano de recuperação" para confundir.