Pular para o conteúdo principal

Questão de Segurança da Informação — Norma 27005 — FEPESE 2022

Segurança da InformaçãoNorma 27005
Código
qq719779
Banca
FEPESE
Órgão
FAPESC
Ano
2022
Nível
Superior
Cargo
Analista de Informática
Assinale a alternativa que indica corretamente a norma que fornece diretrizes sobre gestão de riscos de segurança da informação, incluindo orientações sobre avaliação de riscos, tratamentos de riscos, aceitação de riscos, comunicação de riscos, monitoramento e análise crítica dos riscos.
  1. AABNT NBR ISO/IEC 27000
  2. BABNT NBR ISO/IEC 27001
  3. CABNT NBR ISO/IEC 27002
  4. DABNT NBR ISO/IEC 27005
  5. EABNT NBR ISO/IEC 27015
Revelar gabarito e comentário

GabaritoD — ABNT NBR ISO/IEC 27005

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Normas ISO 27000: Gestão de Riscos de Segurança da Informação

Gabarito: letra D. A ABNT NBR ISO/IEC 27005 é a norma que fornece diretrizes sobre gestão de riscos de segurança da informação, abrangendo avaliação, tratamento, aceitação, comunicação, monitoramento e análise crítica dos riscos. As demais alternativas referem-se a outras normas da família ISO 27000, com escopos distintos.

O conteúdo de apoio confirma que "a norma ISO 27005 trata da Gestão de Riscos de Segurança da Informação (GRSI)". Além disso, os trechos canônicos da norma (itens 7, 12.2, etc.) mencionam explicitamente monitoramento e análise crítica, reforçando sua finalidade.

Alternativa A — ❌ Incorreta

ABNT NBR ISO/IEC 27000 – Esta norma fornece o vocabulário e uma visão geral da família ISO 27000, não aborda diretrizes de gestão de riscos.

Alternativa B — ❌ Incorreta

ABNT NBR ISO/IEC 27001 – Especifica os requisitos para um Sistema de Gestão de Segurança da Informação (SGSI), não as diretrizes de gestão de riscos.

Alternativa C — ❌ Incorreta

ABNT NBR ISO/IEC 27002 – É um código de prática que fornece diretrizes para controles de segurança da informação, mas não trata especificamente do processo de gestão de riscos.

Alternativa D — ✅ Correta ⟵ GABARITO

ABNT NBR ISO/IEC 27005 – Conforme seu escopo, fornece diretrizes para a gestão de riscos de segurança da informação, incluindo todas as atividades mencionadas no enunciado (avaliação, tratamento, aceitação, comunicação, monitoramento e análise crítica).

Alternativa E — ❌ Incorreta

ABNT NBR ISO/IEC 27015 – Esta norma não faz parte do conjunto principal da ISO 27000; é um distrator. A norma vigente para gestão de riscos é a 27005.

PEGA ESSA DICA!

Para memorizar, associe o número 27005 à "gestão de riscos": o "5" pode lembrar "5 etapas" do processo (avaliação, tratamento, aceitação, comunicação, monitoramento). As outras normas têm focos diferentes: 27001 é "SGSI" (requisitos), 27002 são "controles" (código de prática).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D.

Link permanente: /questoes/qq719779