Questão de Segurança da Informação — Norma ISO 27001 — IBFC 2022
Segurança da Informação›Norma ISO 27001
Código
qq749579
Banca
IBFC
Órgão
DPE-MT
Ano
2022
Nível
Superior
Cargo
Analista - Analista de Sistemas
Assinale a alternativa que apresenta corretamente a referência adequada da norma ISO 27001.
AModelo que define a implementação da Engenharia de Software desde da sua concepção
BNorma para avaliação da maturidade do Sistema de Gestão de Serviços de TI
CModelo que tem como foco a melhoria dos processos de desenvolvimento de software
DPadrão e a referência Internacional para a gestão da Segurança da informação
Revelar gabarito e comentário▾
GabaritoD — Padrão e a referência Internacional para a gestão da Segurança da informação
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
ISO/IEC 27001 – Definição e Propósito
Gabarito: letra D. A norma ISO/IEC 27001 é o padrão internacional para sistemas de gestão da segurança da informação (SGSI), estabelecendo requisitos para implementar, manter e melhorar continuamente a segurança da informação (confidencialidade, integridade e disponibilidade). As demais alternativas referem-se a outros modelos ou normas (engenharia de software, gestão de serviços de TI, melhoria de processos de desenvolvimento), não à ISO 27001.
Alternativa A — ❌ Incorreta
Associa a ISO 27001 à implementação de Engenharia de Software. Esse é o escopo de normas como ISO/IEC 12207 ou modelos como CMMI-DEV, não da ISO 27001.
Alternativa B — ❌ Incorreta
Descreve a ISO 27001 como norma para avaliação da maturidade do Sistema de Gestão de Serviços de TI. Esse é o foco do CMMI-SVC ou da ISO/IEC 20000, não da ISO 27001.
Alternativa C — ❌ Incorreta
Apresenta a ISO 27001 como modelo para melhoria de processos de desenvolvimento de software. Novamente, refere-se a CMMI-DEV ou ISO 12207, não à segurança da informação.
Alternativa D — ✅ Correta ⟵ GABARITO
Define exatamente a ISO 27001: "Padrão e a referência Internacional para a gestão da Segurança da informação". A norma provê requisitos para estabelecer, implementar, manter e melhorar continuamente um SGSI, conforme descrito no conteúdo de apoio.
NÃO CAIA NESSA!
Para não confundir, lembre-se: ISO 27001 = Segurança da Informação (SGSI). Outras normas da série 27000 tratam de tópicos específicos, mas a ISO 27001 é a norma de requisitos do sistema de gestão. Já modelos como CMMI focam em maturidade de processos, e ISO 12207 em ciclo de vida de software. Na prova, identifique a palavra-chave "segurança da informação" para acertar.